会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
sovo
管理
1
2
下一页
2022年9月5日
java反序列化
摘要: java反序列化 前几个月,跟着很多师傅在网上写的java反序列化博客学习。但直到今天,我对java反序列化没有一个清晰的认识。所以我计划从ysoserial源码的角度逐步探索gadget,理解反序列化,所以下文将是我思考的思路。 环境搭建 环境搭建选择lsf师傅的方法采用ysoserial源码加I
阅读全文
posted @ 2022-09-05 10:06 sovo
阅读(63)
评论(0)
推荐(0)
2022年9月4日
pom.xml标签学习
摘要: java项目之pom.xml 以ysoserial的pom.xml为例分析 <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:sch
阅读全文
posted @ 2022-09-04 13:48 sovo
阅读(87)
评论(0)
推荐(0)
vulhub漏洞复现记录
摘要: vulhub复现 activemq CVE-2015-5254 ActiveMQ是什么? https://zhuanlan.zhihu.com/p/79264007 ActiveMQ 是 Apache 出品,最流行的,能力强劲的开源消息总线。ActiveMQ 是一个 完全支持 JMS1.1 和 J2
阅读全文
posted @ 2022-09-04 12:11 sovo
阅读(473)
评论(0)
推荐(0)
2022年8月21日
Behinder.jar高版本java下无法运行的问题
摘要: Behinder.jar高版本java下无法运行的问题 问题描述 原因 高版本java不再内置javafx 解决方案 https://gluonhq.com/products/javafx/ 自行下载安装,解压 //注意要选择对应版本的javafx,高版本的javafx在低版本java下无法正常运行
阅读全文
posted @ 2022-08-21 10:36 sovo
阅读(186)
评论(0)
推荐(0)
2022年5月5日
[SUCTF 2019]EasySQL 1
摘要: 前置 传1,2,-1等非零数 传0,字符 堆叠注入 1;show databases; 1;show tables; wp解析 根据非零数字能回显,字符不能回显 select 非零 from table;能回显1 所以,后端语句属于其变种,如何实现无回显,即select的对象在表中不存在 selec
阅读全文
posted @ 2022-05-05 17:44 sovo
阅读(483)
评论(0)
推荐(0)
2022年4月25日
ssrf利用所得----gopher协议
摘要: gopher协议 协议简介 gopher应用于http协议之前,用于访问internet,虽然很古老,但是目前很多库还在支持gopher协议,并且gopher协议很强大。 可以实现多数据包整合发送 ,然后gopher服务端家安多个数据包昆巴昂着发送到客户端,这就是他的菜单响应。 gopher协议使用
阅读全文
posted @ 2022-04-25 19:47 sovo
阅读(210)
评论(0)
推荐(0)
2022年4月10日
PHP伪协议--文件包含
摘要: allow_url_fopen与allow_url_include 参数位于php.ini allow_url_fopen 是否允许将URL(HTTP,HTTPS等)作为文件打开处理 alow_url_include 是否允许include()和require()函数包含URL(HTTP,HTTPS
阅读全文
posted @ 2022-04-10 21:36 sovo
阅读(164)
评论(0)
推荐(0)
2022年3月25日
汇编语言程序
摘要: 源程序 assume cs:codesg codesg segment mov ax,0123H mov bx,0456H add ax,bx add ax,ax mov ax,4c00H int 21H codesg ends end 在汇编语言程序中,包含两种指令,一种是汇编指令,一种是伪指令。
阅读全文
posted @ 2022-03-25 17:44 sovo
阅读(646)
评论(0)
推荐(0)
2022年3月24日
寄存器(内存访问)
摘要: 内存中字的存储 一个单元存放一个字节,一个字要用两个连续的内存单元来存放。(8086) DS和[address] mov bx,1000H #1000H放入bx mov ds,bx #1000H放入ds mov al,[0] #将内存单元里的数据放入al寄存器中,[0]指的是偏移地址,ds中存储的为
阅读全文
posted @ 2022-03-24 18:16 sovo
阅读(117)
评论(0)
推荐(0)
2022年3月22日
寄存器
摘要: 通用寄存器 AX、BX、CX、DX这四个寄存器通常用来存放一般性的数据,被称为通用寄存器。 属于十六位寄存器 8086CPU的AX、BX、CX、DX这四个寄存器可分为两个独立的8位寄存器使用: AX-->AH + AL BX-->BH + BL CX-->CH + CL DX-->DH + DL 字
阅读全文
posted @ 2022-03-22 10:45 sovo
阅读(170)
评论(0)
推荐(0)
1
2
下一页
公告