java安全 cc4与cc5本文笔者带大家分析CC4与CC5,有了前几篇文章的基础,所以运用前面的知识,就可以很轻松的举一 反三CC4与前面讲的CC2链基本差不多pom依赖<dependency...
postgresql JDBC攻击
<dependency> <groupId>org.postgresql</groupId> <artifactId>postgresql</ar...
【最新漏洞预警】Spring Cloud Function SPEL表达式注入漏洞分析与复现
关注公众号回复“漏洞”获取研究环境漏洞信息Spring Cloud Function是基于SpringBoot的函数计算框架,它抽象出所有传输细节和基础架构,允许开发人员保留所有熟悉的工具和流程,并专...
冰蝎改造之适配基于tomcat Filter的无文件webshell
上一篇文章介绍了Tomcat基于Filter的无文件webshell的demo。Filter的webshell很简单,只是实现了一个简单的命令执行。查找了网上的公开的webshell,发现基于Filt...
Java反射机制实现无关键字执行命令
扫一扫关注公众号,长期致力于安全研究前言:最近拿到一个有意思的一句话,是通过反射调用0x01 原理剖析环境的话,直接用maven搭起来的。用的servlet来进行测试的Pom.xml引入一下servl...
log4j 1.x 与 logback 的鸡肋RCE讨论
0x01 写在前面对 log4j2 漏洞的后续研究中,发现一些有趣的东西,记录分享一下0x02 log4j 真的在任何情况不存在 JNDI注入吗?首先提出一个问题,log4j 真的在任何情况不存在 J...
原创 | tkMybatis中常见的注入场景
点击上方蓝字 关注我吧Mybatis的注解Tkmybatis 是基于 Mybatis 框架开发的一个工具,通过调用它提供的方法实现对单表的数据操作,不需要写任何 sql 语句,极大地提高了项目开发效率...
【创宇小课堂】代码审计-Javassist
Javassist是一个开源的、用于分析、编辑和创建Java字节码的类库Javassist的使用Maven<dependency> <groupId>org.jav...
追洞小组 | Windows安装Immunity CANVAS教程
文章来源|MS08067 WEB攻防知识星球本文作者:Taoing(Ms08067实验室追洞小组组长)漏洞复现分析 认准追洞小组参考:https://mp.weixin.qq.com/s/...
11