Twings' Blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

struts2系列漏洞 S2-004/ClassLoader

前言 经典 Java 软件漏洞 struts 系列,准备一个个看过去。
2020-07-16
#Web #Java #Struts2

struts2系列漏洞 S2-003/S2-005

前言 经典 Java 软件漏洞 struts 系列,准备一个个看过去。
2020-07-16
#Web #Java #Struts2

struts2系列漏洞 S2-002

前言 经典 Java 软件漏洞 struts 系列,准备一个个看过去。
2020-07-15
#Web #Java #Struts2

struts2系列漏洞 S2-001

前言 经典 Java 软件漏洞 struts 系列,准备一个个看过去。
2020-07-15
#Web #Java #Struts2

Dubbo反序列化漏洞

前言 最近看到的 Dubbo 反序列化漏洞,以前没有见过这个框架,现在顺便总结一下最近的几个反序列化洞。
2020-07-09
#Web #Java #反序列化 #Dubbo #Hessian

Hessian反序列化漏洞

前言 无。
2020-07-07
#Web #Java #反序列化 #Hessian

MySQL JDBC 客户端反序列化

前言 挺有意思的 Java 反序列化利用方式,有种 PHP 的 MySQL phar 反序列化的感觉,学习学习。
2020-07-02
#Web #JDBC #反序列化 #MySQL

逆向花指令入门

前言之前 De1CTF 的 web 扩展题,当时下载扩展 IDA 打开,然后看着反编译代码就懵了,不知道是个什么逻辑。 后来才知道题目是加入了简单的花指令来干扰 IDA 的分析,看了 writeup 之后打算自己动手解一下。
2020-06-29
#CTF #Re

安装vld扩展查看opcode

前言python 里面有 dis 模块,可以查看 python 源代码编译成的字节码。 而 php 里面要查看 zend 虚拟机中执行的 opcode,则可以使用 vld 扩展。
2020-06-23
#Web #PHP

Python从编译到执行

前言读了读编译原理,用一句简单的 Python 代码来理一遍 Python 的编译执行过程。 因为 Python 不像 PHP 那样使用了 re2c 和 Bison 那些工具进行编译,所以看起来要麻烦很多。
2020-06-16
#Web #Python
1…1213141516…20

搜索

Hexo Fluid