LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

CC1链

Web 2023/9/28

前言

连一刻也没有为放假的到来欣喜,立刻加入战场的是——CommonsCollections1链!

https://boogipop.com/2023/03/02/Java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E7%A0%94%E7%A9%B6/#1X2-1-CC1

https://ph0ebus.cn/post/Java%E5%AE%89%E5%85%A8%E4%B9%8BCommonsCollections1%E9%93%BE.html

https://drun1baby.top/2022/06/06/Java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96Commons-Collections%E7%AF%8701-CC1%E9%93%BE

以及p神的《java安全漫谈》

调试环境:

IDEA + jdk8u65(注:国内的Oracle下载jdk8u65被重定向到111版本了,建议用国外的Oracle下)

先上一张cc链总结的图,来自:https://hachp1.github.io/posts/Web%E5%AE%89%E5%85%A8/20220407-cc_analysis.html#%E6%80%BB%E7%BB%93

image-20240517165453335

阅读全文

ctfshow 红包挑战7-9

Web 2023/9/28

前言

题目太多要复现不过来了555

官方wp:

挑战7

挑战8

挑战9

阅读全文

Java IO

Basic 2023/9/27

前言

一直觉得java的payload里面有一块看不懂的地方,原来是我没学java io(x

参考Boogipop的博客

菜鸟教程

阅读全文

NewStarCTF 2023 Week1

CTF线上赛 2023/9/25

前言

官方wp

Web:7/7

Pwn:3/5

Reverse:5/8

Crypto:5/10

Misc:3/6

然后排在了185名,这就是公开赛道

阅读全文

HTB Three

渗透 2023/9/24

前言

第一层 Three

aws的使用

至此,Tier 1 free complete

阅读全文

HTB Responder

渗透 2023/9/24

前言

第一层 Responder

打windows php服务

Tips:ctrl+a可以看到nmap的扫描进度

阅读全文

PolarCTF 2023秋季赛

CTF线上赛 2023/9/23

前言

web ak了,顺带做了点pwn和密码

最终排名:14

阅读全文

HTB Crocodile

渗透 2023/9/21

前言

第一层 Crocodile

FTP

Tips:如果openvpn有的时候连不上就换个节点

阅读全文

HTB Sequel

渗透 2023/9/19

前言

第一层 Sequel

依旧是SQL

阅读全文

HTB Appointment

渗透 2023/9/19

前言

Web狗回家了

第一层 Appointment

以SQL为主

阅读全文
1 ... 19 20 21 22 23 ... 35
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:350
本站总字数:846.2k
载入天数...载入时分秒... 本站访客数:
本站总访问量: