Loading

摘要: JAVA安全审计 ysoserial CommonsColletions1分析 前言: 在ysoserial工具中,并没有使用TransformedMap的来触发ChainedTransformer链,而是用了LazyMap的get方法 CommonsCollections1 调用链: /* Gad 阅读全文
posted @ 2021-05-21 23:27 Atomovo 阅读(273) 评论(2) 推荐(1)
摘要: weblogic远程调试 这里我们使用vulhub的镜像作为初始构建镜像搭建漏洞环境 1. 搭建docker环境 新建一个目录,创建两个文件 DockerFile FROM vulhub/weblogic:10.3.6.0-2017 ENV debugFlag true EXPOSE 7001 EX 阅读全文
posted @ 2021-05-21 23:26 Atomovo 阅读(971) 评论(0) 推荐(1)