pankas'blog
首页
归档
标签
分类
关于
友链
Apache_OFBiz_CVE-2023-51467复现
12月27日看见长亭公众号发了这个关于 Apache OFBiz的未授权远程代码执行漏洞
常用java代码(trick)备忘录
自己记性差写代码少,来篇文章记录下 命令执行
JDK17+反射限制绕过
前言在springboot3.x下测试内存马出现这个问题,无法反射调用ClassLoa...
2023浙江省赛决赛web_wp
baby md5一开始没给附件,做不了,后面发了附件,很简单的...
tomcat_filter内存马学习笔记
前言内存马这块一直都是用的现成的payload,最近大致看了下,具体实现其实就还是照着原来tomc...
DASCTFXCBCTF_2023_bypassJava_Wp
题目源码、docker环境和exp已全部上传至GitHub:https://github.co...
关于java反序列化中jackson链子不稳定问题
前言昨天在晚上闲逛的时候看见了这样一篇文章
WMCTF2023 web writeup
好久没写博客了。ORZ AnyFileRead...
DASCTF Apr.2023 X SU
乘着大佬都去打阿里云CTF偷偷拿个第一
3月初比赛做题记录
前言寒假一直在摸鱼,基本都没怎么打比赛,这个3月初打了两个比赛,虽然第一个”安洵“是被主办方当猴去...
上一页
下一页