【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2018 六月 03
#解读phpinfo# 图1,Registered PHP Streams中列出了PHP默认支持的一些协议。 我们来一一介绍一下。 https和http自然不用说,用来包装http协议,我们......
图片
phith0n
2018 五月 30
#解读phpinfo# 见图1,Server API 指的是当前PHP运行在哪一种模式下。SAPI是PHP内核的一个概念,相当于是PHP核心解释器和应用层(如Web中间件)的一个桥梁。我们需要......
图片
phith0n
2018 五月 29
#解读phpinfo# 见图1,除了默认php配置,还有两个配置项我没说。在编译PHP的时候,我们可以指定--with-config-file-path和--with-con......
图片
phith0n
2018 五月 28
#解读phpinfo# 图1中的四项配置,与php.ini有关。 php.ini是php的配置文件,但其实并不一定每个php环境都会有这个文件。比如我图1中的这个环境,其“Loaded Con......
图片
phith0n
2018 五月 27
因为很久没更新了,所以心里略感歉意。今天开始,每周2~4篇,在代码审计知识星球里连载讲一讲phpinfo:phpinfo里究竟包含哪些信息,这些信息有没有什么特殊意义。 注意,这个连载文字不会太......
图片
phith0n
2018 四月 28
GitList 0.6 - Unauthenticated Remote Code Executio...
GitList RCE这个漏洞刷新了我的三观…… 就看这两行代码吧: $query ......
图片
phith0n
2018 四月 28
用python给spring messaging CVE-2018-1270写的poc。 ......
图片
phith0n
2018 四月 26
今天有同学在问文件包含+phpinfo的利用,我就做了一下相关的环境
vulhub/php/inclusion at mast...
...
Thinking
2018 四月 19
#代码审计# 经......
附件
#
附件名
大小
时间
操作
代码审计_Z-BlogPHP_1_5_1_Zero GetShell漏洞分析.pdf
997.6 KB
04/19/2018
phith0n
2018 四月 12
在写Django代码的时候,有一个非常蛋疼的问题,就是你很难在除View以外的代码里拿到request对象;而flask就没有这个问题,我们可以在任何地方拿到flask.request对象,这就......
«
…
56
57
58
59
60
61
62
…
»