UAF UAF 又名 use after free意思就是使用了已經被free過的堆 如果內存被釋放了之后 這個指針如果沒有被設為NULL 之后又被使用了就又很大的可能可以...
UAF UAF 又名 use after free意思就是使用了已經被free過的堆 如果內存被釋放了之后 這個指針如果沒有被設為NULL 之后又被使用了就又很大的可能可以...
下班了繼續(xù)做 level0 先checksec一下 很簡單的道理就是vulner函數里面存在漏洞call到callsystem就好了 就覆蓋0x80個就好了 算了之后這種簡單...
test_you_nc 進去看main里面就是sh 所以nc就好 rip checksec一下發(fā)現是64位 看一下代碼沒有任何過濾直接一個rop應該就行了 有個fun函數直接...
shiro反序列化學習 最近國慶學習一下shiro的反序列化用docker大法來遠程調試https://x3fwy.bitcron.com/post/use-docker-t...
java的反序列化操作的函數 java有writeObject()函數可以來執(zhí)行序列化操作 這只是對一個字符串的序列化當然也可以對對象進行序列化對象需要一個Serializa...
@Imtinmin 彈!彈彈彈
[Ysoserial] 錯誤: 找不到或無法加載主類 解決辦法這幾天在實習碰到的差不多都是java的審計于是就想學習一下java的反序列化下載了Ysoserial可是一直會有一個錯誤爆出來 錯誤: 找不到或無法加載主類 ysoseria...
這幾天在實習碰到的差不多都是java的審計于是就想學習一下java的反序列化下載了Ysoserial可是一直會有一個錯誤爆出來 錯誤: 找不到或無法加載主類 ysoseria...
sqlmap源碼解析(二) init() _basicOptionValidation 這里檢查了所有的參數的正確性并給出使用建議 _listTamperingFunctio...
sqlmap源碼解析(一) 打算寫掃描器了 參考一下最經典的sqlmap來做目錄 主函數 在運行之前先運行了四個函數 dirtyPatches 修復了一個windows cm...
多次awd慘痛經驗告訴我得手快眼快![]()
![]()
拿著shell一直不放才是最重要
[西湖論劍awd] web1[西湖論劍awd] web1 打比賽的時候為了省時看到一個洞就直接打了然后權限維持就沒仔細看,趁著有空看一下(主要拿分還是靠web2)代碼量并不是很大 解密文件 首先在lib...
[西湖論劍awd] web1 打比賽的時候為了省時看到一個洞就直接打了然后權限維持就沒仔細看,趁著有空看一下(主要拿分還是靠web2)代碼量并不是很大 解密文件 首先在lib...
@debug_f2f0 gdb調試出來
西湖論劍線上 writeup西湖論劍 太菜了最后只有18名都怪我劃水還是得夸aris和liano太強了 WEB web1 hint :dir.php 用dir.php可以看根目錄文件 flag在這里然后...