Web ezjava 直接给了反序列化点,发现lib中存在CommonsCollections4,直接cc4梭,目标不出网,顺便写个内存马就行 InputStream inputStream = Te…
Web ezWeb 给了admin的密码admin888 直接登陆后台找一个approver用户和crawler用户连接的sql注入即可 发现该应用的issue https://github.com/…
Web crash 垃圾题 python 无R rce b= b'''(cos system S'sleep 10' o.''…