LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

CC5链

Web 2024/9/6
阅读全文

CC2链

Web 2024/9/5

前言

CC2 这条链实际上是在 CC4 链基础上的修改,目的是为了避免使用 Transformer 数组

参考:

https://drun1baby.top/2022/06/28/Java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96Commons-Collections%E7%AF%8705-CC2%E9%93%BE/

《Java安全漫谈》

阅读全文

CC4链

Web 2024/9/4

前言

这几天重新把前面四条链子过了一遍更新了博客,颇有收获

也是在快5个月之后重新捡起来cc链了


在2015年 commons-collections 反序列化利用链被提出时,Apache Commons Collections有以下两个分支版本:

  • commons-collections:commons-collections

  • org.apache.commons:commons-collections4

前者是老版本的包,当时版本是3.2.1;而后者是官方在2013年推出的4版本,当时的版本号是4.0;两者的命名空间不冲突,因此可以共存在同一个项目中

参考:

《Java安全漫谈》

https://drun1baby.top/2022/06/28/Java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96Commons-Collections%E7%AF%8706-CC4%E9%93%BE/

阅读全文

Project Sekai CTF2024复现

CTF线上赛 2024/8/31

前言

xss领域大神啊

你说得对,但今天是哈茨涅米库女士的生日,转发这条消息到五个群,中间忘了,反正会被骂一顿,但今天真的是哈茨涅米库女士的生日

事已至此,先打会pjsk吧(

image-20240831223757429

参考:

https://hackmd.io/@Whale120/HJ_rpvujC?utm_source=preview-mode&utm_medium=rec#WEB

https://siunam321.github.io/ctf/SekaiCTF-2024/Web/Tagless/

https://blog.ankursundara.com/htmlsandbox-writeup/amp/

阅读全文

羊城杯2024

CTF线上赛 2024/8/27
阅读全文

NepCTF 2024

CTF线上赛 2024/8/24

前言

php master,除了php其它都不会(

参考wp:

https://chenxi9981.github.io/NepCTF_2024/

https://natro92.fun/posts/64a8e859

阅读全文

DASCTF2024八月赛

CTF线上赛 2024/8/24

前言

签完到看到两道java就跑去打nep的屑(

官方wp:

https://www.yuque.com/yuqueyonghu30d1fk/gd2y5h/iavv2gfao7ea2buw?singleDoc#xwxbK

阅读全文

巅峰极客2024

CTF线上赛 2024/8/17

前言

web专场(x

提权专场(√

阅读全文

C调用过程原理及函数栈帧分析(Intel)

Pwn 2024/8/10

前言

看CVE-2024-2961的时候卡在了需要二进制基础的部分,于是从这里开始正式接触一下二进制安全的内容

参考原文:

https://www.yuque.com/cyberangel/rg9gdm/gcz7x2

阅读全文

Flask内存马

Web 2024/8/9
阅读全文
1 2 3 4 5 ... 34
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:335
本站总字数:779.3k
载入天数...载入时分秒... 本站访客数:
本站总访问量: