安全文章

浅谈JNDI利用

本文来学习JNDI注入,在此之前,先介绍一下JNDI是什么?  JNDI是一个接口,在这个接口下会有多种目录系统服务的实现,我们能通过 名称等去找到相关的对象,并把它下载到客户端中来。&nb...
阅读全文
安全文章

[有手就行]半天打穿某高校

前言记录下某年某省HW期间,一个上午“打穿”某还算不错的高校的经历。过程中只用到很简单的方法,所以加了个标题“有手就行”。文中内容已做脱敏处理,渗透过程已获得授权, 相关漏洞也已经修复。所介绍方法请勿...
阅读全文