前两天,大师傅说,有个比赛让我看看,这里记录以下。misc1给到一个附件,观察流,看到有rememberMe=的流量,大概率是shiro反序列化了,上面也执行了一些命令,但是没有执行查看flag命令
废话不多说,直接上图好家伙,用py生成的图,我说这风格那么似曾相识知道了python文件名字和路径开始诱导它ls /whoamiuname -alscpu
最近学习了一下冰蝎和哥斯拉的二开,但也只是学习了一丢丢皮毛,这里简单记录一下冰蝎二开的过程。继上次二开哥斯拉后,已经过去了七个月了,项目收获了很多star,感谢大家的star。上次我们已经对godz