浮尘
发表于 2015-12-26 19:37:04
本帖最后由 浮尘 于 2016-4-2 23:10 编辑
第10节-CSRF 跨站请求伪造
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=88aed3ab87&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 19:37:28
本帖最后由 浮尘 于 2015-12-26 20:12 编辑
第11节-动态函数执行与匿名函数执行
http://yuntv.letv.com/bcloud.swf?uu=kw42kjannd&vu=cb43eaae61&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 19:37:50
本帖最后由 浮尘 于 2015-12-26 20:13 编辑
第12节-unserialize 反序列化漏洞
http://yuntv.letv.com/bcloud.swf?uu=kw42kjannd&vu=4a23400aee&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 20:06:40
本帖最后由 浮尘 于 2015-12-26 20:13 编辑
第13节-覆盖变量漏洞
http://yuntv.letv.com/bcloud.swf?uu=kw42kjannd&vu=1f15cf91f9&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 20:16:16
本帖最后由 浮尘 于 2016-4-3 14:02 编辑
第14节-文件管理漏洞
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=16f76e14ca&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 20:16:51
本帖最后由 浮尘 于 2016-4-3 14:02 编辑
第15节-文件上传漏洞
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=3cd0cbdd88&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 20:17:29
本帖最后由 浮尘 于 2016-4-3 14:04 编辑
第16节-实战漏洞挖掘cms后台登录绕过漏洞
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=942c6c91a4&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 20:18:04
本帖最后由 浮尘 于 2016-4-3 14:04 编辑
第17节-漏洞挖掘的思路
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=fbed50bcf5&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 20:18:38
本帖最后由 浮尘 于 2016-4-3 14:04 编辑
第18节-实战XDCMS 0day挖掘
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=d8e8bbec44&pu=ca126e5cb5&auto_play=0&gpcflag=1
浮尘
发表于 2015-12-26 20:19:19
本帖最后由 浮尘 于 2016-4-3 14:05 编辑
第19节-PHP 代码审计实战 phpmps XDAY漏洞挖掘
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=14a87701d9&pu=ca126e5cb5&auto_play=0&gpcflag=1