分类: 基础漏洞

71 篇文章

CC2 CC5 CC7 以及CC1~7大总结
cc2 就是一条cc的链子最后一步的时候不要用runtime.exec,而是改用getTemplatesImpl poc package org.apache.commons.collections; import com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl; import …
node漏洞
node漏洞 持续更新 node语法和js相似(本人认为是一样的),所以学习的时候两边都得学 node官网http://nodejs.cn/api/modules.html node字符 toUpperCase() 函数漏洞 Fuzz中的javascript大小写特性 | 离别歌 (leavesongs.com) 直接看结论 特殊字符绕过 toUp…