自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 RCE 代码审计基础

本文系统介绍了PHP代码审计的完整流程,重点分析了远程代码执行(RCE)漏洞的挖掘与利用方法。主要内容包括:1)输入点识别,列举GET/POST等常见用户输入入口;2)控制层分析,总结命令执行、代码执行等危险函数;3)绕过技术,演示如何突破过滤机制;4)漏洞利用,提供命令注入和反序列化的攻击案例。文章通过流程图、代码示例和检查清单,详细说明了从输入点到最终利用的完整审计路径,并给出自动化工具推荐和修复方案。核心思想强调"所有输入都是有害的"安全原则,为安全人员提供了一套实用的PHP代码审

2025-08-04 10:22:16 1752

原创 AiLPHA 安全分析与管理平台(安恒)

这里对文章进行总结:安恒产品。

2025-07-21 09:22:44 892

原创 [特殊字符] Web3.0安全入门:区块链大白话指南(新手必看)

Web3.0安全入门:区块链大白话指南(新手必看)"全村人盯着记账"的信任革命,从此不再被银行/大厂卡脖子!

2025-06-28 11:55:14 1832

JSSS-Find js fuzz ,js 敏感信息自动提取

js 敏感信息自动提取,自动化key 、密钥、内网地址,等敏感信息

2025-08-04

XSS漏洞 ,自动化漏洞扫描

Xscan 2025年版本,专业自动化xss 漏洞扫描工具。

2025-08-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除