CTF!
对于Velocity模板SSTI的有回显RCE方法
这两天做 HTB 上的一个题 出了一道对 Velocity 的 SSTI,尝试网上的 payload 以后发现都有不同的缺点或者基本不可用 遂记录一下自己改出的一个能回显的 payload 题目给出了源码 很明显带有 ssti
网上的 payload1:
Copy
#set($e…
ethernaut初探
想正经入门链了 先把这个 playground 做一下 Fallback
这个题有两个需求
获得这个合约的所有权
把他的余额减到 0
再看合约内容
Copy
function contribute() public payable {
require(msg.value…
常见漏洞资料导航
节选自《赛棍》 收集一些资料、文件,分类取用
SQL injection
https://github.com/r0oth3x49/ghauri
https://websec.readthedocs.io/zh/latest/vuln/sql/index.html
https:/…
我还是一个萌新
萌新赛 WP 只写写有意思的题吧 web
babyjvav
https://www.tritium.work/2023/11/06/JAVA 入门的坑 /
secchat
这里有一个插入 innerhtml 的 domxss 可以用 svg 标签或者 img 的 onerror…
JAVA入门的坑
这两天萌新赛做了一道 java 的 CC 链变种 作为遇见的第一 or 二道 java 题 踩了好多坑 写下来备用 审一下题目的 jar 包 有一个反序列化点 还有一个 transformer 类的子类 应该是仿的 invoketransformer 这个类,cc…