摘要: 简介:热爱渗透测试,喜欢.net/php/c#/python/c++,热爱内网渗透, 阅读全文
posted @ 2021-07-15 10:29 N0lan 阅读(113) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2021-11-25 16:37 N0lan 阅读(3) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2021-11-24 17:42 N0lan 阅读(0) 评论(0) 推荐(0) 编辑
摘要: 1、tomcat内置包绕过 个人感觉很鸡肋,从maven倒了10多次tomcat依赖才成功 参考 https://paper.seebug.org/942/#classreference-factory https://github.com/kxcode/JNDI-Exploit-Bypass-De 阅读全文
posted @ 2021-11-24 17:41 N0lan 阅读(15) 评论(0) 推荐(0) 编辑
摘要: 参考 https://www.cnblogs.com/CoLo/p/15507738.html#0x02-selector Thymeleaf是SpringBoot中的一个模版引擎,负责渲染前端页面。 之前写JavaWeb和SSM的时候,前端页面可能会用JSP写,但是因为之前项目都是war包部署,而 阅读全文
posted @ 2021-11-23 18:19 N0lan 阅读(18) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2021-11-16 10:30 N0lan 阅读(4) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2021-11-11 00:13 N0lan 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 简介:热爱渗透测试,喜欢.net/php/c#/python/c++,热爱内网渗透, 阅读全文
posted @ 2021-07-15 10:29 N0lan 阅读(113) 评论(0) 推荐(0) 编辑
摘要: Apache Commons Collections主要提供了两个类,TransformedMap和LazyMap类,其可以修饰一个Map数据,当对该Map数据进行具体操作时就会触发transform过程。Apache Commons Collections反序列化的CC链主要使用的是Transfo 阅读全文
posted @ 2021-07-04 18:21 N0lan 阅读(76) 评论(0) 推荐(0) 编辑
摘要: 前言 这是我在分析CC1后留下的问题 不懂就学 Annotation 中文译过来就是注解、标释的意思,在 Java 中注解是一个很重要的知识点,但经常还是有点让新手不容易理解。 注解语法 因为平常开发少见,相信有不少的人员会认为注解的地位不高。其实同 classs 和 interface 一样,注解 阅读全文
posted @ 2021-07-01 22:14 N0lan 阅读(235) 评论(0) 推荐(0) 编辑
摘要: Map Map是一种依照键(key)存储元素的容器,键(key)很像下标,在List中下标是整数。在Map中键(key)可以使任意类型的对象。Map中不能有重复的键(Key),每个键(key)都有一个对应的值(value)。 一个键(key)和它对应的值构成map集合中的一个元素。 Map中的元素是 阅读全文
posted @ 2021-06-30 22:46 N0lan 阅读(55) 评论(0) 推荐(0) 编辑