信息收集看看fscan的扫描记录img可以看到扫出来个cve,还有个骑士的站先试试再说cve-2017-12615<%! class U extends ClassLoader { ...
Javassist动态构造和分块传输字节码绕过Shiro Cookie长度限制分析
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
JavaSec系列 | 动态加载字节码
扫码领资料获网安教程本文由掌控安全学院 - fupanc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)动态加载字节码字节码Java字节码指的是J...
Java安全小记-Commons-Collections3反序列化
java cc3链 cc3用的是动态加载字节码的形式进行的rce可以参考自己记得动态加载字节码的笔记来了解。该链主要是利用了TemplatesImpl这个类进行字节码加载。通过笔记我们了解到java加...
某华命令执行Rce原理分析
复现 路径:/evo-apigw/admin/API/Developer/GetClassValue.jsp 数据包: {"data": {"clazzName": "com.dahua.admin....
[靶场复现计划]春秋云境 CloudNet
外网o2oa漏洞拿下容器权限8080端口存在o2oa,默认账号密码:xadmin/o2oa@2022去Github上搜,有漏洞issue:https://github.com/o2oa/o2oa/is...
Java安全之代码反射及反射到命令执行(大量代码案例版)
一、Java反射基础 其实,在Java命令执行和Java数据库操作章节,我们就已经简单接触到Java反射了。 一是Java命令执行章节中,使用java.lang.ProcessImpl的...
javasec | fastjson底层分析
扫码领资料获网安教程本文由掌控安全学院 - nn0nkey 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言我们平常不得不了解一种数据就是js...
【移动安全】frida集成工具-objection
公众号发出来格式有点乱,建议直接下方阅读原文介绍Frida 是一款功能强大的动态分析工具,可以使用它的 API 来编写各种自定义的脚本和插件。而 Objection 是基于 Frida API 开发的...
Fastjson<=1.2.68 Autotype bypass
文章前言本篇文章主要对FastJSON AutoType的校验原理,以及绕过方式进行简单的分析介绍,很多的是学习记录,文章涉及的绕过方式都是"站在巨人的肩膀上"看风景的,很后悔当初去看了Jackson...
FastJson与原生反序列化
FastJson与原生反序列化前言这其实是我很早前遇到的一个秋招面试题,问题大概是如果你遇到一个较高版本的FastJson有什么办法能绕过AutoType么?我一开始回答的是找黑名单外的类,后面面试官...
TetCTF2023-amp-Liferay-CVE-2019-16891-Pre-Auth-RCE
TetCTF2023&Liferay(CVE-2019-16891)(Pre-Auth RCE)这周末打了这个比赛挺不错的一个,但是主要还是写一下这题,其他题虽然也有难度但是并不值得我记录正文...