摘要: URLDNS反序列化利用 这是java的原生利用链,通常用于反序列化的验证,因为是原生态不存在版本限制 HashMap结合URL触发的DNS检查思路 利用链 HashMap --> readObject() HashMap --> hash() URL --> hashcode() URL --> getByName()进行 阅读全文
posted @ 2024-03-20 20:22 流岁金沙 阅读(49) 评论(0) 推荐(0)
摘要: 一次有趣的前端加密分析爆破 前言 一次有趣的密码加密爆破分享,仅供学习参考,如需转载请声明原文链接 文章首发于:https://xz.aliyun.com/t/14132 寻找登录加密点 首先按住ctrl+shift+i打开开发者调试界面 然后找到网络页面,随便输入账号密码提交一次 查看启动器,直接点击蓝色的链接转到密码登录处 阅读全文
posted @ 2024-03-20 14:34 流岁金沙 阅读(65) 评论(0) 推荐(0)