你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2018 八月 02
Django < 2.0.8 任意URL跳转漏洞(CVE-2018-14574) Django security releases issued: 2.......
2018 七月 28
#解读phpinfo# 继续解读有关fastcgi/cgi的配置。 在设置cgi.fix_pathinfo=1的时候(默认开启),php将支持PATH_INFO。 PATH_INFO是rfc......

图片


2018 七月 18
@Lnyas 用动态调试chromium的方法解决了之前圈子里对Java......
2018 七月 17
#解读phpinfo# 继续看有关cgi/fastcgi的配置:[图1] 今天讲一讲古老的cgi。 cgi是什么,我就不介绍了,但php下的cgi还是和perl、bash之类的略有区别。 比......

图片


2018 六月 30
继续 #解读phpinfo# ,今天说一下phpinfo中与fastcgi相关的配置。 以fastcgi运行的phpinfo中将会有这些配置:图1 引用我曾写过的一篇文章( Fastcgi协议......

图片


2018 六月 21
#奇技淫巧# 最近被人公开的 phpmyadmin 4......

图片


2018 六月 05
#解读phpinfo# Registered Stream Filters列出了一些默认支持的filter流。(图1) 其实PHP中的filter流,是和协议密不可分的。协议的作用是读写文件(......

图片


2018 六月 04
关于Git RCE(CVE-2018-11235)的几篇文章: 第一篇是漏洞发现者的writeup,其中还包含了由此漏洞引起的GitHub ......
2018 六月 03
#解读phpinfo# 图1,Registered PHP Streams中列出了PHP默认支持的一些协议。 我们来一一介绍一下。 https和http自然不用说,用来包装http协议,我们......

图片


2018 五月 30
#解读phpinfo# 见图1,Server API 指的是当前PHP运行在哪一种模式下。SAPI是PHP内核的一个概念,相当于是PHP核心解释器和应用层(如Web中间件)的一个桥梁。我们需要......

图片