知行合一
03
19
如何手写一条CC1链 如何手写一条CC1链
java反序列化漏洞之Commons-Collection1 TransformMap链前言关于CC1链其实是有两条的,一个是LazyMap这一条链,另外一条就是TransformMap链,第二条链是传入国内之后被发现的。这几周学了学jav
2023-03-19
09
06
04
10
02
sql-labs刷题总结 sql-labs刷题总结
总结篇0x00 前言在历经两周多,终于刷完了鼎鼎有名的sql-labs注入天书呼~😋(pwnthebox靶场刷完的) 实属不易,但感觉sql注入的路还很长,这些题目还是比较简单的(相比比赛中的sql题😭) 在此记录总结一下学到的知识点
03
27
26
sql-labs刷题笔记 sql-labs刷题笔记
less-18(xml解析错误)描述 POST - Header Injection - Uagent field - Error based (基于错误的用户代理,头部POST注入) 他说了这是一个头部的基于错误的用户代理注入,而且一开始
02
27
27
docker开环境遇到的问题 docker开环境遇到的问题
0x00 Docker用kali在开启一个比赛题目的时候遇到了的一个问题 就是一直在这里报错,换了源,更新了软件也还是这样,最后问群里的师傅解决了 找到dockerfile 然后删掉 这一行,就能成功编译开启环境了! 虽然现在还不知道啥
2022-02-27
01
20
16
07
Hello World Hello World
efa5f2bbb718fce1f507c63261a5241c4dc117cce6545832945d44fe9ad372fb04c76e4a9f33efb5394b1413eea6ca90b3447c8cedf561a2949a0
2022-01-07 lengf233