威武樱桃

文章
3
资源
0
加入时间
2年10月21天

4.口袋西游怪物周围遍历(01)操作步骤

周围遍历操作步骤突破口[怪物名称]总结如下操作步骤突破口[怪物名称]1. 扫描团团兔,扫出来10个3个符合预期,坑爹呢,游戏里肉眼看到都大于3个,很明显游戏字符串应该是UNICODE编码,我说人物名字我怎么找不到呢,回头把人物名称补上.2. 切换UNICODE编码,扫描看看,1000多个,选几个符合预期的od试试水3. 看看字符串是否正确[验证通过]4. 下访问断点试试访问断点,写入断点都尝试后,无反应,此路不通,换一个,重复步骤 3由此可知,团团兔占用6个字节,换个方式扫描

Java反序列化漏洞(ysoserial工具使用、shiro反序列化利用)

Java反序列化机制Java 通过 writeObject 序列化将对象保存为二进制数据流,通过 readObject 反序列化将序列化后的二进制重新反序列化为 Java 对象,如果一个类 readObject 方法被重写,反序列化时调用的是重写后的 readObject 方法,Java反序列化漏洞就是从可以被恶意利用的 readObject 开始FileInputStream fileIn = new FileInputStream('1.bin')ObjectInputStream in =

coffeescript使用的方式汇总

Coffeescript作为Javascript低调的小弟实在是有过人之处,使用它可以增进开发效率,减少代码错误, 关键是能大