• 菜单
  • 标签
  • 友情链接
  • 主页
  • 所有文章
rss
SSRF SSTI http java misc nodejs php特性 sql注入 ssrf 代码审计 命令执行 文件上传 文件泄露及代码审计 框架 模板 模板注入 爆破 脚本编写
smackdown

  • 主页
  • 所有文章
rss
2021
Nov 3

thinkPHP5.0.24反序列化链

  • 代码审计
Oct 27

finfo_open函数和finfo_file函数绕过以及getimagesize函数绕过

  • 代码审计
Oct 20

pop链5之sql注入的反序列化利用

  • 代码审计
Oct 17

ruby ERB模板注入以及jwt伪造

  • 代码审计
Oct 14

pop链4之反序列化逃逸

  • 代码审计
Oct 14

伪随机数以及文件泄露

  • 代码审计
Oct 13

pop链3之__get()和__call()魔术方法的使用

  • 代码审计
Oct 11

反引号的使用以及php短标签

  • 代码审计
Oct 10

$_SERVER['QUERY_STRING']绕过以及 y1ngzuishuai 的正则匹配绕过以及$_REQUEST 的字母匹配绕过以及sha1()函数绕过以及create_function () 代码注入

  • 代码审计
Oct 8

preg_replace绕过以及sha1()函数的绕过以及json编码

  • 代码审计
123…6Next »
© 2021 John Doe
Hexo Theme Smackdown