logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CTF-php特性绕过

注意:null==0 正确null==flase 错误。

文章图片
#php#android#开发语言 +2
Fastjson在实战中的检测与利用

参考:https://github.com/alibaba/fastjson/issues/3077java.net.InetAddress这个gadget在1.2.49禁止了。如果上面这个poc可以出dnslog说明很大概率可以rce。如果以上这些poc可以出dnslog,则可以说明后端百分百是fastjson。最近发现有个容易被人弄错的地方,就是fastjson的payload。网上的Payl

文章图片
#mysql#数据库#java +1
到底了