会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Welcome Q's Blog
首页
订阅
管理
上一页
1
2
3
4
5
6
···
29
下一页
2021年11月11日
java学习-内部-第一周
该文被密码保护。
阅读全文
posted @ 2021-11-11 00:13 yourse1f
阅读(20)
评论(0)
推荐(0)
2021年7月15日
关于我
摘要: 简介:热爱安全研究,喜欢.net/php/java/c++,热爱内网渗透。
阅读全文
posted @ 2021-07-15 10:29 yourse1f
阅读(425)
评论(0)
推荐(0)
2021年7月4日
javaweb--cc1分析(2)
摘要: Apache Commons Collections主要提供了两个类,TransformedMap和LazyMap类,其可以修饰一个Map数据,当对该Map数据进行具体操作时就会触发transform过程。Apache Commons Collections反序列化的CC链主要使用的是Transfo
阅读全文
posted @ 2021-07-04 18:21 yourse1f
阅读(228)
评论(0)
推荐(0)
2021年7月1日
Java--注解学习AnnotationType
摘要: 前言 这是我在分析CC1后留下的问题 不懂就学 Annotation 中文译过来就是注解、标释的意思,在 Java 中注解是一个很重要的知识点,但经常还是有点让新手不容易理解。 注解语法 因为平常开发少见,相信有不少的人员会认为注解的地位不高。其实同 classs 和 interface 一样,注解
阅读全文
posted @ 2021-07-01 22:14 yourse1f
阅读(1641)
评论(0)
推荐(0)
2021年6月30日
JAVA-Map学习
摘要: Map Map是一种依照键(key)存储元素的容器,键(key)很像下标,在List中下标是整数。在Map中键(key)可以使任意类型的对象。Map中不能有重复的键(Key),每个键(key)都有一个对应的值(value)。 一个键(key)和它对应的值构成map集合中的一个元素。 Map中的元素是
阅读全文
posted @ 2021-06-30 22:46 yourse1f
阅读(192)
评论(0)
推荐(0)
2021年6月27日
javaweb--cc1分析(1)
摘要: InvokerTransformerCC1链的漏洞点位于commons-collections-3.1.jar\org\apache\commons\collections\functors\InvokerTransformer.class中反射加载参数可控 可以发现触发点在调用了InvokerTr
阅读全文
posted @ 2021-06-27 16:29 yourse1f
阅读(447)
评论(0)
推荐(0)
2021年6月17日
thinkphp5.0.24 unserialize
摘要: 前言 最近在学习java,很久没有看php了,朋友给了一个此框架源码其中有可控的序列化点,看到网上有5.0.24的链子文章,复习一下php 魔术方法 1.__construct() 类一执行就开始调用,其作用是拿来初始化一些值。 2.__desctruct() 类执行完毕以后调用,其最主要的作用是拿
阅读全文
posted @ 2021-06-17 16:54 yourse1f
阅读(534)
评论(1)
推荐(0)
2021年5月23日
Windows API hook技术
摘要: Windows API hook技术 A.什么叫挂钩? 钩子技术即指“给特定的函数挂上钩子,让函数在执行前先执行被挂的钩子”,从而达到拦截事件和函数调用的目的。挂钩子的本质是一个程序段。 为了方便理解我们先首先实现一个简单的keyborad挂钩 hookDLL.cpp // dllmain.cpp
阅读全文
posted @ 2021-05-23 20:42 yourse1f
阅读(822)
评论(0)
推荐(0)
2021年4月7日
javaweb-JNDI注入
摘要: 0x01什么叫JNDI JNDI(Java Naming and Directory Interface)是Java提供的Java 命名和目录接口。 JNDI是一个API,允许客户端通过name发现和查找数据和对象。 在 Java 中为了能够更方便的管理、访问和调用远程的资源对象,常常会使用 LDA
阅读全文
posted @ 2021-04-07 22:16 yourse1f
阅读(517)
评论(1)
推荐(0)
2021年3月29日
了解WMI
摘要: 什么叫WMI? Windows管理规范(WMI)是Windows管理功能,它为本地和远程访问Windows系统组件提供了统一的环境。它依赖于WMI服务进行本地和远程访问,并依赖于服务器消息块(SMB)和远程过程调用服务(RPCS)进行远程访问。RPCS通过端口135运行。 wmi的类和命名空间怎么理
阅读全文
posted @ 2021-03-29 21:47 yourse1f
阅读(1383)
评论(1)
推荐(0)
上一页
1
2
3
4
5
6
···
29
下一页
公告