Suzen的博客
  • 首页
  • 归档
  • 分类
  • 友链

Java任意类加载方法

准备要加载的测试类test.java 1234567891011121314151617181920212223242526272829303132333435public class test { // 静态变量 public static int staticVar; // 实例变量 public int instanceVar; // 静态代码块
2026-01-13
漏洞笔记 > Java安全 > Java基础
#Java

CC6链

学习文章:https://drun1baby.top/2022/06/11/Java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96Commons-Collections%E7%AF%8703-CC6%E9%93%BE/ 环境搭建 CC6链不受 JDK 版本约束 如果用一句话介绍一下 CC6,那就是 CC6 = CC1 + URLDNS CC6链和CC1的尾
2026-01-07
漏洞笔记 > Java安全 > CC链
#Java

Soulmate

USER FLAG先用nmap扫一下 1nmap -A 10.10.11.86 设置一下/etc/hosts 110.10.11.86 soulmate.htb 就可以正常访问到 80 端口的 Web 服务了 1http://soulmate.htb/ 然后用dirsearch扫目录 1dirsearch -u http://soulmate.htb/ -e * 先去registe
2026-01-02
渗透 > HTB
#渗透

TwoMillion

USER FLAG首先用nmap扫一下 1nmap -A 10.10.11.221 扫到22和80端口 80端口要设置一下域名解析才能正常访问,在/etc/hosts文件 110.10.11.221 2million.htb 1http://2million.htb/ 用dirsearch扫一下目录: 1dirsearch -u http://2million.htb/ -e *
2025-12-24
渗透 > HTB
#渗透

Cap

USER FLAG先用nmap扫一下 1nmap 10.10.10.245 发现21,22,80端口 先看看80端口的 在这个页面可以看到有下载流量包的地方,但是这个流量包里没有有用信息 不过发现URL中后面跟着的数字,尝试改成0,然后下载 1http://10.10.10.245/data/0 可以发现登录成功的字段,还有USER、PASS这种用户名密码的,并且是FTP协议 TCP追
2025-12-23
渗透 > HTB
#渗透

铸剑杯-浅析PHP原生类

题目源码: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657<?phphighlight_file(__FILE__);class install { private $username; private $p
2025-12-19
漏洞笔记 > PHP反序列化 > PHP原生类 > 题目

PHP原生类利用

参考文章: https://blog.csdn.net/cjdgg/article/details/115314651 https://drun1baby.top/2023/04/11/PHP-%E5%8E%9F%E7%94%9F%E7%B1%BB%E5%AD%A6%E4%B9%A0/#0x05-%E4%BD%BF%E7%94%A8-DirectoryIterator-%E7%B1%BB%E7%
2025-12-18
漏洞笔记 > PHP反序列化 > PHP原生类
#PHP原生类

[GHCTF 2024 新生赛]ezzz_unserialize

题目源码 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101
2025-12-16
漏洞笔记 > PHP反序列化 > PHP原生类 > 题目
#PHP原生类

在IDEA使用CTF中Java题的jar包

CTF 中的 Java 题会给.jar包,或者可以从题目中获取到,之前一直不知道怎么用这个包里面的类,找了红烧花园宝宝师傅问了学习一下,这里记录一下 做法下载到附件的demo.jar包 然后在jd-gui里打开 找到左上角的 File 里的 Save All Sources 将反编译好的源码保存出来,要等一会,得到压缩包 将得到的压缩包解压缩,找到BOOT-INF\classes\目
2025-12-14
环境搭建
#环境搭建

CC1链(LazyMap版)

白日梦组长视频:https://www.bilibili.com/video/BV1yP4y1p7N7?spm_id_from=333.788.videopod.sections&vd_source=525a280615063349bad5e187f6bfeec3 分析链子CC1 链除了TransformedMap的链子,还有个正版 CC1 链的LazyMap链子 https://gi
2025-12-11
漏洞笔记 > Java安全 > CC链
#Java
1…34567…11

搜索

正在载入天数... 载入时分秒...
Hexo Fluid
总访问量 次 总访客数 人