会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
vstar_o
博客园
首页
新随笔
联系
订阅
管理
2020年4月28日
DASCTF EZserialize
摘要: 源码 审计源码,把read和write函数搜一搜,发现这是字符串逃逸。 建议参考文章 [https://www.cnblogs.com/tr1ple/p/11876441.html] 比如说,经过read和write 加工后 没经过时 我们知道,在username后面的那个s:12代表的是字符串的长
阅读全文
posted @ 2020-04-28 17:48 vstar_o
阅读(351)
评论(0)
推荐(0)
公告