【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。
加入『代码审计』知识星球
即可查看所有内容。
全部帖子
精华主题
问答帖子
搜索
phith0n
2018 十一月 20
刚和人讨论到有意思的逻辑漏洞,我想到去年一个很经典的案例,有的同学可能没看过,分享一下。#漏洞与分析# 国外有很多专门处理服务单的类似客服系统,如zendesk,也有一些系统如WHMCS自带工单......
图片
phith0n
2018 十一月 16
看玄武推了一片文章
SSRF Tips | xl7dev
这篇文章时间有点久了,我们也可以......
phith0n
2018 十一月 08
#Python代码审计# 之前阅读源码发现,python的simple http server其实是一个单线程的http服务器,可以很容易地被DOS。我曾经也将这个问题报告给官方,得到的回复是这......
图片
wonderkun
2018 十月 28
emmm 太尴尬,对不起各位师傅,之前的代码发的代码有点问题,我怎么说没有一个师傅理我。。。。。。 发一下我的本意的代码,如下: <?php function is_allowed_URL......
phith0n
2018 十月 28
#解读phpinfo# hitcon CTF里涉及到了session的配置upload_progress,我们就来看看PHPINFO中的session。 session.save_path设置了......
图片
phith0n
2018 十月 22
ArbitraryPHP - 任意PHP代码执行扩展
GitHub - phi...
...
图片
phith0n
2018 十月 19
libssh CVE-2018-10933的复现环境与利用脚本(能执行任意命令并拿到......
图片
phith0n
2018 十月 19
在Github上发现了一个有趣的项目:
https://shell.now.sh
我们如果平时记不住反弹sh......
图片
phith0n
2018 十月 13
#开源推荐# 众所周知,虽然docker之类的容器提供了一定的隔离功能,但显然这个隔离是不彻底的,有一些资源是不能隔离的(比如一些dev)。 所以谷歌开源了一款基于容器的沙箱
GitHub -...
...
图片
附件
#
附件名
大小
时间
操作
namespace与沙箱安全-explorer.pptx
1.4 MB
10/13/2018
phith0n
2018 十月 06
前几天审计练习题的答案,如何在PHP7和PHP5下获......
图片
«
…
61
62
63
64
65
66
67
…
»