自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 CVE-2022-25845 复现

在Fastjson1.2.25版本里面,Java引入了checkAutoType()检查,会对加载的类进行白名单和黑名单检查。autoTypeSupport默认为False,此时只会验证白名单当autoTypeSupport开启时,先白名单过滤,匹配成功即可加载该类,否则再黑名单过滤开启AutoType的情况下有很多相关的绕过方式,可以自行查阅这篇文章主要讲一下如何绕过AutoTyoe默认禁用策略——CVE-2022-25845绕过AutoTyoe默认禁用策略漏洞的核心在于:只要。

2024-09-22 15:32:07 898

原创 sqlite注入总结

一份简单的sqlite注入总结

2024-05-31 23:15:48 1040

原创 2024RCTF - web部分 wp

2024RCTF 部分wp

2024-05-29 19:19:09 680

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除