行业新闻

Nginx Lua WAF通用绕过方法

1.前言 2018年4月3日@ bre4k在群里发了一个trick。 Nginx Lua获取参数时,默认获取前100个参数值,其余的将被丢弃。所以,用了Nginx Lua的WAF默认都会被Bypass。2018年4月20日...

Read More

基于Fortify的自动化代码审计平台

为了保证公司业务的安全,需要对公司内部系统的代码定时进行代码审计,由于我用的是网上公(po)开(jie)版,不能进行批量扫描,所以就自己写了一个自动化系统。 项目的地址:https://gi...

Read More

合天智汇 | 红帽杯部分Wp

本文原创作者:Team233原创投稿详情:重金悬赏 | 合天原创投稿等你来!Cryptorsa system writeup拿到代码,粗略一看,嗯首先有个len为38的flag,另这个flag为origin_flag,然后然后flag通...

Read More
关闭