安全工具

codeql 使用

最近使用别人写好的codeql工具去审计一些古老的oa代码,有部分使用感觉还不错,虽然审计结果也有一些遗漏不要完全相信工具,也不要完全相信自己。工具地址工具地址:https://github.com/...
阅读全文
安全文章

实战 | 简单的权限绕过

印象中好久没发推文了,今年过了年就去上班了,这段时间一直在工作,没有多余的精力写文章,况且也不知道写什么,从去年到今年,已经很久没有挖漏洞了,一是要工作没有时间,二是个人原因。 以后可能会经常写博客,...
阅读全文