【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2019 一月 26
(由于知识星球错误的转义方式,导致文章很多标签出错,我导出了一个pdf,可以更好阅读) 在测试上传漏洞的时候,经常遇到上传上去的文件不解析的情况,或者限制了不允许上传php或jsp等文件。#有......
图片
附件
#
附件名
大小
时间
操作
ssi.pdf
237.8 KB
01/26/2019
phith0n
2019 一月 08
(接着上个帖子,说说大家还遇到过类似的“看似没什么价值却真实存在利用场景的安全问题”) 我曾遇到过这么一个案例。某领域网站,其评论系统有提醒功能,在有评论或回复的情况下会给相关......
图片
phith0n
2019 一月 08
最近Django修复了一个漏洞CVE-2019-3498,我看安全客上很多人对此嗤之以鼻
生活中处处都有CVE——CVE-2019-3498 Django 404页面漏洞浅谈 - 安全客,安.....
...
图片
phith0n
2019 一月 08
#开源推荐# 用你的github账号生成自己的简历吧
hacknica...
...
图片
phith0n
2019 一月 07
#奇技淫巧# php 5.5.8和5.4.24以前,类名是允......
图片
voidfyoo
2019 一月 05
JNDI注入新姿势:
Exploiting JNDI Injections in Java | Veracode blog
即使目标通过升级jdk到最新版而无法加载远......
phith0n
2018 十二月 29
最早学Web安全的时候考虑过一件事:用户输入的内容,是在入库前进行HTML编码,还是显示在前端的时候再HTML编码? 当时这两种方案都有一些拥簇。比如ThinkPHP 3就在入库前编码,如果你......
图片
phith0n
2018 十二月 28
LD_PRELOAD是Linux下的一个特殊的环境变量,当一个程序运行前,将会从这个环境变量里取出值,然后以动态链接库的形式加载。所以,我们可以编译一个可以执行任意命令的动态链接库文件,将路径赋......
图片
phith0n
2018 十二月 26
今天有同学对我在《谈一谈如何在Python开发中拒绝SSRF漏洞》(
谈一谈如何在Python开发中拒绝SSRF漏洞 | 离别歌
)里提到的Python防御SSRF的方式有疑问,说是否可以使用D......
图片
phith0n
2018 十二月 25
#每日思考# 如果一个云厂商出售一种基于docker的云主机,允许用户做以下事情: - 用户在厂商提供的镜......
«
…
59
60
61
62
63
64
65
…
»