版本<!-- https://mvnrepository.com/artifact/org.beanshell/bsh (beanshell1)--> <dependency>...
帆软Finebi_V5.1.10_channel反序列化漏洞复现
1.安装复现版本:FineBI V5.1.10安装后,后台地址 webroot/decision/login2.反编译找到所有以fine开头的包,复制到单独文件夹进行反编译3.漏洞复现在fine-de...
某中间件反序列化链曲折调试
一、前言朋友找我一起调试宝蓝德中间件的发序列化漏洞,经过朋友一起的努力调试:使用断点、重写java文件等多种手段进行序列化生成字节码,最后改Rhino2的链构造成功。二、曲折的反序列化链调试已知宝蓝德...
G.O.S.S.I.P 阅读推荐 2023-05-18 WOOT~
安全学术会议里面有很多小而美的workshop,我们之前也介绍过不少,今天介绍的WOOT可能都不需要专门推荐,因为它已经举办了16届,而且非常偏重实战,很多工业界的议题也会在上面做报告。今年WOOT将...