你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2018 五月 27
因为很久没更新了,所以心里略感歉意。今天开始,每周2~4篇,在代码审计知识星球里连载讲一讲phpinfo:phpinfo里究竟包含哪些信息,这些信息有没有什么特殊意义。 注意,这个连载文字不会太......

图片


2018 四月 28
GitList 0.6 - Unauthenticated Remote Code Executio... GitList RCE这个漏洞刷新了我的三观…… 就看这两行代码吧: $query ......

图片


2018 四月 28
用python给spring messaging CVE-2018-1270写的poc。 ......

图片


2018 四月 26
今天有同学在问文件包含+phpinfo的利用,我就做了一下相关的环境 vulhub/php/inclusion at mast......
2018 四月 19
#代码审计# 经......

附件


# 附件名 大小 时间 操作
代码审计_Z-BlogPHP_1_5_1_Zero GetShell漏洞分析.pdf 997.6 KB 04/19/2018
2018 四月 12
在写Django代码的时候,有一个非常蛋疼的问题,就是你很难在除View以外的代码里拿到request对象;而flask就没有这个问题,我们可以在任何地方拿到flask.request对象,这就......
2018 三月 26
#奇技淫巧# CVE-2017-15715 Apache FilesMatch 黑名单绕过。oss-sec: CVE-2017-15715: <FilesMatch> bypas......

图片


2018 三月 26
PHP代码审计更多地去了解PHP的技巧,而Python代码审计应该更多去了解......

图片


2018 三月 13
揭晓一下这道题的答案 https://gist.github.com/phith0n/22880343a35d9eb8a9488c9d3fc247cf #奇技淫巧# #Python代码审计# ......

图片


2018 三月 12
#小技巧# Windows下HA......

附件


# 附件名 大小 时间 操作
Windows下LM-Hash与NTLM-Hash.pdf 956.2 KB 03/12/2018