作者:n1nty@360 A-Team
抱著隱藏 shell 的目的去調試的 tomcat 的代碼。我調試了tomcat 從接收到一個socket 到解析socket 并封裝成Request 轉...
作者:n1nty@360 A-Team
正文
JRE8u20 是由 pwntester 基于另外兩位黑客的代碼改造出來的。因為此 payload 涉及到手動構造序列化字節流,使得它與 ysose...
作者:n1nty
一篇炒冷飯的文章,全當筆記在寫了,這個漏洞涉及到 JNDI 與 RMI。 這里我主要只寫一些其他的 “JNDI 注入” 分析文章沒寫過的東西,如果你看的不是很明白的話可以配合其...
亚洲欧美在线