对ZDI公布的InfraSuite Device Master一揽子漏洞的分析

Y4er / 2022-11-08

看到zdi发了一堆洞,有反序列化、目录穿越、权限绕过等等,还是dotnet的,于是有了此文。

Java反序列化注入冰蝎内存马相关踩坑笔记

Y4er / 2022-04-01

朋友叫帮忙打一个内存马进去,用的是cb链,无cc依赖,我寻思这不是有手就行吗,谁知道接下来遇到了无数的坑。

Y4er

这个人很懒,没有留下任何介绍

随机分类

Web安全 文章:248 篇
Exploit 文章:40 篇
memcache安全 文章:1 篇
浏览器安全 文章:36 篇
SQL注入 文章:39 篇

最新评论

V

vita_ra

好好好

C

Carrie

佬 文章里的图片都显示不了了

R

recar

666

A

Alexei

大哥tql

Article_kelp

漏洞的触发依赖于merge这一类型的赋值函数,这样看来没有merge也就没有该漏