1.综述 Jenkins是一款持续集成(continuous integration)与持续交付(continuous delivery)系统,可以提高软件研发流程中非人工参与部分...
Fastjson反序列化漏洞
Author:[email protected] 本文已征求作者同意,未经允许不得转载!
[CVE-2018-2628]weblogic反序列化漏洞
当地时间4月17日,北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(Critical Patch Update),其中包含一个高危的Weblogic反序列...
2019 强网杯online Web Writeup
周末利用空余时间参加了强网杯,以下是Web解题记录。登入题目,首先纵览题目功能,发现有注册和登录:
CodeBreaking中的两个Python沙箱
这是一篇Code-Breaking 2018鸽了半年的Writeup,讲一讲Django模板引擎沙箱和反序列化时的沙箱,和如何手搓Python picklecode绕过反序列化沙箱...
Java反序列化集成利用工具
需要的自己去下载 文件名稱:响应国家号召,禁止资源下载
Apache Kafkafa反序列化漏洞
作者直接给出了漏洞Poc:seclists.org/oss-sec/2017/q3/184 咨询了下研发人员,说他们代码里面没有这个class。这个反序列化应该可以用来bypass...
Apache Struts2 REST插件存在S2-052远程代码执行漏洞(CVE-2017-9805)
http://www.cnvd.org.cn/flaw/show/CNVD-2017-25267 最后送上 Apache Struts2 远程...
A-TEAM 开源了两个小工具
(360 A-TEAM 长期招收高级安全研究人员,APT 攻防人员,请联系 [email protected]) 360 A-TEAM 开源了两个我之前在公众号文章里面...
反序列化的花式利用
(360 A-TEAM 长期招收高级安全研究人员,APT 攻防人员,请联系 [email protected]) 今天,在部门定期的内部分享会上,Luan@360 A-TEAM&...
深度 - Java 反序列化 Payload 之 JRE8u20
(360 A-TEAM 长期招收高级安全研究人员,APT 攻防人员,请联系 [email protected]) 正文 JRE8u20 是由 pwntester&nbs...
64