宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?
<blockquote> <p>本文2020年8月24日发表于<a href="https://mp.weixin.qq.com/s/3ZjwFo5gWlJACSkeYWQLXA">代码审计公众号</a></p> </blockquote> <p>周日晚,某群里突然发布了一则...
51工具盒子
<blockquote> <p>本文2020年8月24日发表于<a href="https://mp.weixin.qq.com/s/3ZjwFo5gWlJACSkeYWQLXA">代码审计公众号</a></p> </blockquote> <p>周日晚,某群里突然发布了一则...
<blockquote> <p>本文首发在我的『<a href="https://mp.weixin.qq.com/s/0HSAPYY2PjbwEN3MhI4SkA">代码审计</a>』公众号,欢迎关注</p> </blockquote> <p>经历了近半年的alpha版本测...
> 本文首发在[跳跳糖社区](https://tttang.com/archive/1312/)。 2018年『代码审计』星球举办的[Code-Breaking Puzzles](https://code-breaking.com/)非常成功,后面我就一直想再做一次类似的活动。Code-Breaking属于极其偏向于trick分享的代码审计谜题,所以要求题目具有一定的独...
<p>前几天在『代码审计』知识星球里发了一个小挑战:<a href="https://t.zsxq.com/13bFX1N8F">https://t.zsxq.com/13bFX1N8F</a></p> <pre><code><?php $password = trim($...
[补丁分析](#_1) {#_1} ----------------- [ {#xxe} ---------------------- php://fil...
<p>一哥新发的漏洞,还是蛮屌的: <a href="http://www.wooyun.org/bugs/wooyun-2016-0210850"></a><a href="http://www.wooyun.org/bugs/wooyun-2016-0210850">http://www...
【过年了,每天发一篇以前的存货,一共七篇。】 现代cms框架(laraval/symfony/slim)的出现,导致现今的php漏洞出现点、原理、利用方法,发生了一些变化,这个系列希望可以总结一下自己挖掘的此类cms漏洞。 slim是一个设计思路超前的知名的php轻框架,完美结合了psr7来设计,至今用户已超过100w: [![QQ20151126-2@2x.png](h...