会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ssh1y
博客园
首页
新随笔
联系
订阅
管理
2023年5月29日
Struct2系列漏洞POC整理
摘要: # Struct2 -001 ```java %{#a=(new java.lang.ProcessBuilder(new java.lang.String[]{"pwd"})).redirectErrorStream(true).start(),#b=#a.getInputStream(),#c=
阅读全文
posted @ 2023-05-29 09:57 Ssh1y
阅读(66)
评论(0)
推荐(0)
2023年4月20日
CTFshow愚人杯-被遗忘的反序列化
摘要: 这题虽然只有100的分值,但是我觉得它涉及到的东西还蛮多的,写个随笔记录一下。 题目 <?php # 当前目录中有一个txt文件哦 error_reporting(0); show_source(__FILE__); include("check.php"); class EeE{ public $
阅读全文
posted @ 2023-04-20 15:52 Ssh1y
阅读(491)
评论(0)
推荐(1)
2022年12月5日
搭建CTF动态靶场
摘要: 前言 本文借鉴文章:https://www.yuque.com/dengfenglai-esbap/kb/mc4k41?#xOxNG 在此基础上修改了一点(照着原来的做没成功),感谢这位师傅给的资源。 1、环境准备 1、主机:服务器CentOs7 2、Docker版本:20.10.2 3、Docke
阅读全文
posted @ 2022-12-05 16:23 Ssh1y
阅读(1442)
评论(0)
推荐(0)
公告