你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 二月 13
之前遇到这样一个环境。拼接ping命令并执行,首先拦截了一些特殊字符,之后又用escapeshellcm......

图片


2017 二月 11
p牛出来......

图片


附件


# 附件名 大小 时间 操作
关于一个sql注入注入题目的思考.docx 235.6 KB 02/11/2017
2017 二月 10
感觉ph师傅挖到0day了 至少......

图片


2017 二月 10
这个地方是否可以利用?(这里的利......

图片


2017 二月 06
《php各版本的姿势(持续更...)》 php各版本的姿势(持续更...)......

图片


2017 一月 28
#漏洞与分析# 链接:提示信息 - 九零 - Powered by Discuz! 跟 @乐清小俊杰 学了一招。二次注入......
2017 一月 23
<?php if(strlen($_GET[1]) < 8) ......
2017 一月 21
...

附件


# 附件名 大小 时间 操作
蝉知cms审计小记.pdf 251.8 KB 01/21/2017
2017 一月 18
2017 一月 17
我给个代码,你们想想,不一定只有一种解,我不会改条件…… 开阔性题目,没有其他任何条件;但你给的答案,条件越少越好(比如需要写文件,这就是一个条件,因为某些环......