/images/avatar.webp

分析哥斯拉内存加载Jar技术

1 背景哥斯拉在第一版的时候就提供了一个黑魔法:内存加载Jar功能。从当时的介绍来看,这个功能本来是为上传数据库驱动用的,后面配合JNA可以实

SwingLazyValue在WebShell下的利用

1 背景在Hessian相关的反序列化场景下经常会看到这个链子,本文列举分析一些常见的利用,并且融入到WebShell场景。 1 2 3 4 UIDefaults.get UIDefaults.getFromHashTable UIDefaults$LazyValue.createValue SwingLazyValue.createValue 2

MIUI系统拯救计划

1 背景最近被迫又重新学习了一下安卓以及刷机相关的知识,原因是刚买不到几个月的小米手机又又又又开始卡了。 自己平常也不玩游戏,只是聊聊微信,看看