Y4er / 2022-11-21
Y4er / 2022-11-08
看到zdi发了一堆洞,有反序列化、目录穿越、权限绕过等等,还是dotnet的,于是有了此文。
Y4er / 2022-04-01
朋友叫帮忙打一个内存马进去,用的是cb链,无cc依赖,我寻思这不是有手就行吗,谁知道接下来遇到了无数的坑。
这个人很懒,没有留下任何介绍
好好好
佬 文章里的图片都显示不了了
666
大哥tql
漏洞的触发依赖于merge这一类型的赋值函数,这样看来没有merge也就没有该漏