你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2019 八月 28
之前我们说过,mysql 5.7之后无法在本地登录root账户了。 其实这样说不太准确,只是默认情况下无法登录。 我们在ubuntu 18.04下用apt-get安装mysql,默认版本就是......

图片


2019 八月 26
tp 5......

附件


# 附件名 大小 时间 操作
记一次有趣的tp5代码执行.pdf 985.4 KB 08/26/2019
2019 八月 23
#审......

附件


# 附件名 大小 时间 操作
一起学pwn系列2.pdf 1.2 MB 08/23/2019
2019 八月 20
PHP序列化的时候private和protected变量会引入不可见字符\x00,输出和复制的时候可能会遗失这些信息,导致反序列化的时候出错。 private属性序列化的时候会引入两......

图片


2019 八月 15
最近太忙了,继续发......

附件


# 附件名 大小 时间 操作
Java安全漫谈 - 04.RMI篇(1).pdf 416.8 KB 08/15/2019
2019 八月 12
这几天比较关注这个,Black Hat USA 2019的PPT分享 链接: https://pan.baidu.com/s/1sljgYCmVJwrNSc0l4pDjJg 提取码: 5n7r ......
2019 八月 03
继续 #Java安全漫谈# #JAVA安全# Java反射第三篇,今天说了......

附件


# 附件名 大小 时间 操作
Java安全漫谈 - 03.反射篇(3).pdf 434.5 KB 08/03/2019
2019 八月 01
分享一个Laravel的反序列化gadget。这个gadget解决了以前gadgets的一些缺陷(比如直接eval无需执行命令,无需assert等),支持直接执行任意代......
2019 七月 31
Gitea的......

附件


# 附件名 大小 时间 操作
CVE-2019-11229-Gitea-RCE.md 7.0 KB 07/31/2019
2019 七月 28
继续#Java安全漫谈#......

图片


附件


# 附件名 大小 时间 操作
Java安全漫谈 - 02.反射篇(2).pdf 446.5 KB 07/28/2019