你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2016 十二月 28
惭愧,之前mail第五个参数为什么不能填写shell里的一些变量和反引号,为什么不能直接执行命令,这个原因我没有去探究......
2016 十二月 26
2015通达oa-从前台注入到后台getshell - l3m0n - 博客园 很多应用会有这个逻辑,就是在全局覆盖变......
2016 十二月 20
http协议1.1 大写小敏感性 https://www.ietf.org/rfc/rfc2616.txt 关于大小写敏感(case-sensitive)的地方有四处: 1,URI比较时,一个......
2016 十二月 18
RiskIQ - PassiveTotal 国外的威胁情报平台......
2016 十二月 18
发现很多人没有注意到一个细节,当存在文件读取漏洞的时候,读读/proc/下的一些文件通常会有一些发现。比如这篇文章 ( Pwnhub Web题Classroom题解与分析 - 离别歌 ) 中可以......

图片


2016 十二月 15
......

附件


# 附件名 大小 时间 操作
iNews审计.pdf 1.9 MB 12/15/2016
2016 十二月 07
PHP命名空间 + Windows服务器 + splautoload 这三者能擦出......
2016 十二月 05
......

附件


# 附件名 大小 时间 操作
New Methods for Exploiting ORM Injections in Java Applications.pdf 1.7 MB 12/05/2016
2016 十二月 05
写了篇新文章《谈一谈ORM的安全》。本来想......

附件


# 附件名 大小 时间 操作
谈一谈ORM的安全.pdf 1.2 MB 12/05/2016
2016 十二月 02
接@ADO,Burp Suite1.6......