浮尘 发表于 2015-12-26 19:37:04

本帖最后由 浮尘 于 2016-4-2 23:10 编辑

第10节-CSRF 跨站请求伪造
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=88aed3ab87&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 19:37:28

本帖最后由 浮尘 于 2015-12-26 20:12 编辑

第11节-动态函数执行与匿名函数执行
http://yuntv.letv.com/bcloud.swf?uu=kw42kjannd&vu=cb43eaae61&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 19:37:50

本帖最后由 浮尘 于 2015-12-26 20:13 编辑

第12节-unserialize 反序列化漏洞
http://yuntv.letv.com/bcloud.swf?uu=kw42kjannd&vu=4a23400aee&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 20:06:40

本帖最后由 浮尘 于 2015-12-26 20:13 编辑

第13节-覆盖变量漏洞
http://yuntv.letv.com/bcloud.swf?uu=kw42kjannd&vu=1f15cf91f9&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 20:16:16

本帖最后由 浮尘 于 2016-4-3 14:02 编辑

第14节-文件管理漏洞
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=16f76e14ca&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 20:16:51

本帖最后由 浮尘 于 2016-4-3 14:02 编辑

第15节-文件上传漏洞
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=3cd0cbdd88&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 20:17:29

本帖最后由 浮尘 于 2016-4-3 14:04 编辑

第16节-实战漏洞挖掘cms后台登录绕过漏洞
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=942c6c91a4&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 20:18:04

本帖最后由 浮尘 于 2016-4-3 14:04 编辑

第17节-漏洞挖掘的思路
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=fbed50bcf5&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 20:18:38

本帖最后由 浮尘 于 2016-4-3 14:04 编辑

第18节-实战XDCMS 0day挖掘
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=d8e8bbec44&pu=ca126e5cb5&auto_play=0&gpcflag=1

浮尘 发表于 2015-12-26 20:19:19

本帖最后由 浮尘 于 2016-4-3 14:05 编辑

第19节-PHP 代码审计实战 phpmps XDAY漏洞挖掘
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=14a87701d9&pu=ca126e5cb5&auto_play=0&gpcflag=1
页: 1 [2] 3 4
查看完整版本: 2015最新0day漏洞挖掘之暗月PHP代码审计