摘要: 下载附件看到依赖CC3.1,没有waf,直接CC5打了。 package com.eddiemurphy; import org.apache.commons.collections.Transformer; import org.apache.commons.collections.functor 阅读全文
posted @ 2024-04-29 19:19 Eddie_Murphy 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 没错,还是java。 我就跟java杠上了。 分析 先看依赖: 没有啥特别的。 审一下源码: IndexController.java: warmup路由下传参data,下面把十六进制转为字节直接反序列化了。 看下动态代理MyInvocationHandler.java: 看一下Utils的hexS 阅读全文
posted @ 2024-04-29 18:54 Eddie_Murphy 阅读(14) 评论(1) 推荐(1) 编辑