Panda | 热爱安全的理想少年

由filter_var()函数引起的技术探讨

目录0x01 起因最近在看PHP SECURITY CALENDAR 2017的题目,这是第二题Day 2 - TwigCan you spot the vulnerability?// composer requ...

  •   安全研究
  •   2019-06-27
  •   评论
  •   13359 字
  •   7286

由PHP SECURITY CALENDAR 2017引发的思考总结

目录0x01 起因Day 1 - Wish ListCan you spot the vulnerability?class Challenge { const UPLOAD_DIRECTORY = './so...

  •   安全研究
  •   2019-06-24
  •   评论
  •   6842 字
  •   7185

typecho搬家后出现的一些问题解决方法

目录起因阿里云到期,不得已搬家了~搬家的过程中,遇到一些问题,提供一些解决方法1、出现"500Database Query Error"config.inc.php 里面的55行左右的数据库类型Mysql改为Pdo...

  •   技术杂谈
  •   2019-06-21
  •   评论
  •   2375 字
  •   11183

精读:REDQUEEN: Fuzzing with Input-to-State Correspondence

目录00 - About作者:Cornelius Aschermann, Sergej Schumilo, Tim Blazytko, Robert Gawlik and Thorsten Holz01 – Why...

  •   理论研究
  •   2019-06-16
  •   评论
  •   6565 字
  •   7625

精读:CollAFL: Path Sensitive Fuzzing

目录0x01 Why目前流行的fuzzing(如AFL)通常使用较为简单的coverage information,这种覆盖的不准确和不完整给fuzzing带来了严重的局限性。首先,它会导致路径冲突,从而影响fuz...

  •   理论研究
  •   2019-05-30
  •   评论
  •   4273 字
  •   8238

精读:Coverage-based greybox fuzzing as markov chain

  •   理论研究
  •   2019-05-06
  •   4
  •   1872 字
  •   12383

代码审计原理与实践分析-SQL篇(一)

目录一、前言一年的考研复习终于过去,虽然没有按着自己想法走,但终是上了岸。因为有了时间,因此打算将以前一直想做的关于代码审计原理和实践总结给写出来,内容主要是通过分析Web漏洞的原理,结合CVE实例,来分析SQL漏...

  •   代码审计
  •   2019-04-26
  •   评论
  •   10707 字
  •   7549

对某个CMS的CSRF挖掘过程分析

一、起因偶然间看到的一套cms系统,随手测试一波csrf,没想到失败了,于是看了一下这套cms的csrf防御代码二、 过程一个简单的后台页面

  •   代码审计
  •   2019-04-26
  •   评论
  •   2453 字
  •   7411

写在考研后的第一天

去年的今天正式选择了考研。 开始了一年的考研之旅。 用一年的时间,去做一件事,而且你不知道这件事情的结果如何。 这可能会让你放弃。 的确,这一年放弃过 有时候感觉自己好累啊,远离了自己喜爱的,想做的。...

  •   生活
  •   2018-12-24
  •   3
  •   481 字
  •   9781
  1. « 前一页
  2. 后一页 »
panda
   

喜爱程序分析以及研究一些有趣的 Web 安全问题

文章分类 [共 76 篇] [归档]
  •   安全研究 (24)
  •   代码审计 (17)
  •   技术杂谈 (12)
  •   CTF (10)
  •   编程算法 (1)
  •   理论研究 (3)
  •   生活 (8)
热门文章
  • 个人经验泛谈之工控安全入门 109,228 人看过
  • 第十届信息安全国赛 Web WriteUp(部分) 43,464 人看过
  • fastadmin最新版前台getshell漏洞分析 35,829 人看过
  • 【Java 代码审计入门-01】审计前的准备 25,372 人看过
  • maccms v8 80w 字符的 RCE 分析 23,147 人看过
  • 【Java 代码审计入门-04】SSRF 漏洞原理与实际案例介绍 21,610 人看过
  • T-Star高校挑战赛WP 21,168 人看过
  • 带你走进 S7COMM 与 MODBUS 工控协议 20,940 人看过
  • 挖洞神器之XRAY使用初体验 20,113 人看过
  • 【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍 19,372 人看过
标签
ByteCTF 年度总结 logback log4j log4j2 jn'di Thymeleaf Bypass Thymeleaf SSTI java 代码审计入门 JDK8u20 JEP290 Java序列化 java 序列化 序列化 gadget JDK7U21 JDK 反序列化 java 反序列化 微擎 内卷 面试 生活 读研 蚂蚁金服 非攻实验室 远程代码执行 骑士 CMS 74cms
订阅
  • RSS
皖ICP备16023761号-1 © 2025 Panda | 热爱安全的理想少年.

站点已稳定运行: