发布于 2024-08-22
[pickle之手搓opcode]上海赛-ezpy
ezpy 前置知识:如何手搓PVM中的opcode 利用下表中的操作符进行一系列的压栈弹栈操作: 指令 描述 具体写法 栈上的变化 …
ezpy 前置知识:如何手搓PVM中的opcode 利用下表中的操作符进行一系列的压栈弹栈操作: 指令 描述 具体写法 栈上的变化 …
Spring-Jackson原生链 去年阿里云CTF bypassit1 爆出来一个链子,只需要Spring内置的Jackson依 …
利用TemplatesImpl动态加载字节码 defineClass JAVA加载class时会依次尝试执行ClassLoader …
JAVA序列化和反序列化 序列化:将对象变为一串字节码(一般hex的开头为AC ED 00 05),便于传输 反序列化:将序列化的 …
ez_php 去年ISCTF新生赛的一道,补一下XXE https://github.com/ISCTF/ISCTF2023_pu …
国赛-easyCMS复现 第一次做CMS题 是一个讯睿的CMS: 题目提示自己加了flag.php: <?php if($_ …