[TOC] 7u21 7u21中利用了TemplatesImpl来执行命令,结合动态代理、AnnotationInvocationHandler、HashSet都成了gadget链。 先看一下调用栈,把ysoserial中的调用栈简化了一下 其中关于 类如何执行恶意代码的知识可以参考另一篇文章中对C ...
分类:
Web程序 时间:
2020-03-30 09:27:07
阅读次数:
78
简介 该反序列化的gadget存在与coherence包中。具体可以见分析 构造chain类似于common collection的chain,可以照葫芦画瓢。 mvn 好像不能下载coherence包,很奇怪,直接下jar包就行。 反序列化的对象,通过t3发送给weblogic即可。所以,这个只是 ...
分类:
Web程序 时间:
2020-03-18 13:50:28
阅读次数:
170
适用情况:在eclipse安装好LeJOS插件后,再通过USB连接EV3。 第一:更新驱动 在<设备管理器-网络适配器>下更新RNDIS/Ethernet Gadget,电脑需要先连接EV3。原因:用USB连接EV3需要设置一下RNDIS/Ethernet Gadget,作用是让USB支持TCP/I ...
分类:
系统相关 时间:
2020-01-17 21:08:48
阅读次数:
123
Trash Pwn 下载文件 1 首先使用checksec查看有什么保护 可以发现,有canary保护(Stack),堆栈不可执行(NX),地址随机化没有开启(PIE) 2 使用IDA打开看看 main函数里没有什么漏洞,注意调试时把alarm函数nop掉(计时函数) 进入Who函数 读取的s是ma ...
分类:
其他好文 时间:
2019-12-14 21:24:05
阅读次数:
147
1、仪表板->管理仪表板->创建新面板 2、进入到新仪表板页面 3、点击增加按钮进入 4、点击商城到这里仪表板就创建好了 5、点击Add a gadget 6、添加Two Dimensional Filter Statistics 7、选择过滤器,是自己先创建好,把自己想要看的过滤数据按照二维的方式 ...
分类:
其他好文 时间:
2019-11-06 11:40:20
阅读次数:
401
Contents [hide] 1 Introduction 2 Audio Gadget Driver 1.0 2.1 Enabling the audio gadget driver 2.2 Using the audio gadget driver Contents [hide] Conten ...
分类:
其他好文 时间:
2019-07-13 09:12:15
阅读次数:
123
USB Gadget API for Linux Author: David Brownell Date: 20 August 2004 Introduction This document presents a Linux-USB “Gadget” kernel mode API, for use ...
Before being an ubiquous communications gadget, a mobile was just a structure made of strings and wires suspending colourfull things. This kind of mob ...
分类:
其他好文 时间:
2019-02-28 13:16:55
阅读次数:
155
SONPath是查询JSON对象元素的标准方法。JSONPath使用路径表达式来导航JSON文档中的元素,嵌套元素和数组。有关JSON的更多信息,请参阅JSON简介。 使用JSONPath访问JSON元素 接下来,您可以找到如何使用JSONPath表达式访问JSON格式数据中的各种元素。对于本节中的 ...
分类:
Web程序 时间:
2019-01-26 11:47:20
阅读次数:
646
以renesas BSP为例: 1.composite_driver层注册流程 2.UDC驱动注册流程 3.gadget function注册流程 ...
分类:
其他好文 时间:
2019-01-08 15:29:00
阅读次数:
988