1nhann / 2022-12-08
1nhann / 2022-09-08
自己构造 jdk8u20 反序列化链子,构造思路比网上的大多数都简单很多,exp也更短 感觉我之前那个 bypass __wakeup() 的 trick 和 8u20 绕过 7u21 的方式异曲同工
自己构造 jdk8u20 反序列化链子,构造思路比网上的大多数都简单很多,exp也更短
感觉我之前那个 bypass __wakeup() 的 trick 和 8u20 绕过 7u21 的方式异曲同工
__wakeup()
jdk8u20 是对 jdk7u21 这条链的绕过
1nhann / 2022-05-20
本文以 Laravel 9.1.8 为例,介绍一个通用的新思路,用以绕过 pop chain 构造过程中遇到的 __wakeup()
这个人很懒,没有留下任何介绍
__FILE __提交给引擎时是忽略文件名的,我记得原来有项规则是在任意文件名下
@Deen 谢谢您的评论。是这样的,如果只是利用__FILE__变量和fun函数
orz
师傅,这边有个问题 setter自动调用需要满足以下条件: 以set开头且第
谢谢分享哈,这里有个问题:__FILE__这个变量的存在导致了需要特定的文件名才