<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0"><channel><title>Memshell | baozongwi's blog</title><link>https://baozongwi.xyz/tags/memshell/</link><description>Currently exploring Java security and internal network penetration, with CTFs as a hobby.</description><generator>Hugo</generator><language>zh-cn</language><item><title>Java基础内存马</title><link>https://baozongwi.xyz/p/java-memshell-basics/</link><pubDate>Sat, 29 Aug 2026 01:27:26 +0800</pubDate><guid>https://baozongwi.xyz/p/java-memshell-basics/</guid><description>TL;DR 之前把这四种内存马拆开写了，回头翻的时候一直在几个文件之间跳，干脆合到一篇里。这里主要看 Tomcat 收到请求以后到底从哪里取组件，以及我们运行时往哪些对象里塞东西。 这几个 demo 统一使用 Spring Boot 2.7.18、Java 8 和内置 Tomcat 9，代码还是 …</description></item><item><title>Rwctf 2022</title><link>https://baozongwi.xyz/p/rwctf-2022/</link><pubDate>Fri, 31 Jul 2026 15:33:44 +0800</pubDate><guid>https://baozongwi.xyz/p/rwctf-2022/</guid><description>Hack-into-Skynet #!/usr/bin/env python3 import flask import psycopg2 import datetime import hashlib from skynet import Skynet app = flask.Flask(__name__, …</description></item><item><title>巅峰极客2024 Ezjava</title><link>https://baozongwi.xyz/p/peak-geek-2024-ezjava/</link><pubDate>Sun, 30 Nov 2025 13:39:02 +0800</pubDate><guid>https://baozongwi.xyz/p/peak-geek-2024-ezjava/</guid><description>黑盒打 Commons-Beanutils 1.9+ 自带 Commons-Collections3.2.1，高版本 jdk17，用sun.misc.Unsafe来反射。 pom.xml &lt;?xml version="1.0" encoding="UTF-8"?&gt; &lt;project …</description></item><item><title>巅峰极客2023 BabyURL</title><link>https://baozongwi.xyz/p/peak-geek-2023-babyurl/</link><pubDate>Sat, 29 Nov 2025 17:15:06 +0800</pubDate><guid>https://baozongwi.xyz/p/peak-geek-2023-babyurl/</guid><description>起个 docker docker run -it -d -p 12345:8080 -e "FLAG=flag{test_flag}" lxxxin/dfjk2023_babyurl 反编译 jar 包，Jackson依赖， 直接给了反序列化接口，不过看了下路由，是无回显的，但是也贴心的给了回显路由/file，他使用的 …</description></item><item><title>D3CTF2023 Ezjava</title><link>https://baozongwi.xyz/p/d3ctf-2023-ezjava/</link><pubDate>Thu, 20 Nov 2025 21:27:35 +0800</pubDate><guid>https://baozongwi.xyz/p/d3ctf-2023-ezjava/</guid><description>从华哥的博客里面拿到附件，打开一看是有docker的，这可是一件美事啊，拉docker的时候顶针到有个8u342，最近对这个比较敏感，可以直接BCEL加载字节码 有两个 jar 包两个服务 flag 在 server 里面，并且 server 是不暴露的 package …</description></item><item><title>CDUCTF 2025 Ezfastapi</title><link>https://baozongwi.xyz/p/cductf2025-ezfastapi/</link><pubDate>Tue, 04 Nov 2025 01:32:02 +0800</pubDate><guid>https://baozongwi.xyz/p/cductf2025-ezfastapi/</guid><description>又是一年新生赛，这次我没怎么帮忙，但是我也看到大家做的不错，虽然我们只有三个方向的题目，但是质量在我预料之外的好了~😁 特别鸣谢 Xenny\NSSCTF、cdusec ez_fastapi 这次只提供了一道题，而且我看平台上面是出网的，不过也无所谓了，一血让来联系我也不来😑，那你霸王茶姬给我喝了😏 WriteUp 查 …</description></item><item><title>LILCTF2025 BladeCC</title><link>https://baozongwi.xyz/p/lilctf2025-blade-cc/</link><pubDate>Wed, 29 Oct 2025 22:36:22 +0800</pubDate><guid>https://baozongwi.xyz/p/lilctf2025-blade-cc/</guid><description>前言 首先放出题目仓库，有仓库的比赛向来是好比赛😏 https://github.com/Lil-House/LilCTF-2025/tree/main/challenges/web-blade-cc/build blade_cc 出题：N1ght 难度：困难 题目描述： 万恶的n1ght，留出了一个反序列化入口，但是 …</description></item><item><title>陇剑杯决赛2025</title><link>https://baozongwi.xyz/p/longjian-cup-finals-2025/</link><pubDate>Fri, 19 Sep 2025 22:53:10 +0800</pubDate><guid>https://baozongwi.xyz/p/longjian-cup-finals-2025/</guid><description>ezzupload 查看文件，拿到源码 &lt;?php session_start(); $session_id = session_id(); $target_dir = "/var/www/html/uploads/$session_id/"; if (!is_dir($target_dir)) { …</description></item><item><title>春秋云镜Aoselu</title><link>https://baozongwi.xyz/p/chunqiu-cloud-mirror-aoselu/</link><pubDate>Sun, 10 Aug 2025 21:25:22 +0000</pubDate><guid>https://baozongwi.xyz/p/chunqiu-cloud-mirror-aoselu/</guid><description>Java反序列化header打入内存马、SeImpersonatePrivilege提权、msf上线、SeBackupPrivilege转储注册表、WriteDacl打RBCD</description></item><item><title>I春秋夏季赛ez_sanic</title><link>https://baozongwi.xyz/p/ichunqiu-summer-ez-sanic/</link><pubDate>Tue, 15 Jul 2025 20:16:08 +0000</pubDate><guid>https://baozongwi.xyz/p/ichunqiu-summer-ez-sanic/</guid><description>简单题用心拼好题</description></item></channel></rss>