你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 十月 05
@路人甲:

ThinkPHP使用了PDO做Mysql客户端,为什么SQL注入漏洞的利用不能多句?

关于PDO与多句执行(堆叠注入)的问题,我当时在这篇帖子里说过:https://t.zsxq.com/QBmujIe PDO默认情况下(不主动添加任何参数时),是支持多句执行的,所以SQL......

图片


2020 九月 28
@路人甲:

小白怎么学习代码审计,有黑盒测试的基础,想做白盒测试,之前有审过dvwa,感觉不是很难,但是最近看github上的项目看的头昏脑胀的,感觉跨度太大,有没有什么好的过渡

dvw......
2020 九月 18
@路人甲:

提问P牛:如果走校招面长亭安服工程师的话,一般需要有哪些知识储备呀?

我并不是安服的面试官,所以我说下我觉得的答案,并不能代表我们公司的实际情况。......
2020 九月 18
@bugseee:

师傅,我想问一下mysql5.6以后limit后的参数可控有啥姿势注入嘛,除了into

......
2020 九月 15
@Corgi:

面试题: 有这么一个场景,拿到一台服务器,发现访问内网其他服务器访问不了,(可能是因为防火墙直接掐断tcp协议)然后某种协议,例如icmp能通,你怎么判断哪些协议能用,然后利用哪种代理工具内网其他机器继续渗透

在限制TCP协议时,判断ICMP是否能用:ping 在限制服务器外网访问,但内网DNS服务器能连外网,或者只限制了TCP协议没有限制UDP时,可以判断DNS协议是否可用:dig 在限制......
2020 九月 15
@木:

请问下有没有办法在不下断点的情况下直接看到调用栈,或者记录下来

Java可以用Thread.curr......
2020 八月 31
@波波树:

请问判断是否遭到中间人攻击,如何防御

普通用户的话,一般来说就是,检查下自己的dns配置,tracero......
2020 八月 27
@路人甲:

p师傅,最近在刚学java安全就遇到了让我懵逼的问题😓,我是从apache commons collections 的反序列化漏洞开始学的,我看大家分析的时候用的都是jdk 1.8,commons collections 3.2.1的版本分析的,我也是在官网下载的3.2.1的源码,本机上也是jdk1.8的环境,但是在用ide 运行poc.java的时候缺出现了java: org.apache.commons.collections.map.MultiKeyMap中的remove(java.lang.Object,java.lang.Object)无法实现java.util.Map中的remove(java.lang.Object,java.lang.Object) 返回类型java.lang.Object与boolean不兼容 的问题,我有点懵,java.util.Map是java自带的类,commons的代码我直接下载下来没有更改,我在powershell上运行poc是可以的,问题出在commons包上了,但是我不知道该怎么搞

建议阅读我们星球里的《Java安全漫谈》系列文章,POC使用ysoserial的代码。 。。。你这是把common......
2020 八月 27
@路人甲:

提问一下p牛,您说一个好黑客需要自己制造trick,那该如何更好的'制造' trick呢,向您请教一些思路

可以做的......
2020 八月 25
@路人甲:

p神好,最近最近学了一下代码审计,cms中一些简单的代码逻辑能看懂,一遇到稍微复杂的就感觉有点懵,尤其是在审计有框架的cms的时候更是吃力,想问一下应该怎么办,以及一些后续的学习路线。

审计框架与框架开发的项目,我可能比较有发言权。 说下我的案例。我是在大三的时候参加了大学生创业的项目,有一个使用的ThinkPHP开发的项目,在写项目的时候会经常翻阅文档和内部代码,慢慢也就熟......