欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页templatesimpl
      代码审计

      Java件组分析 - Fastjson1.2.(22-24)反序列化分析

      2.2FastJson1.2.22-1.2.24 反序列化分析1.漏洞原理FastJson 反序列化是因为未对@type字段进行有效的校验导致可以传入恶意的类且反序列化的时候会自动调用setter和无...
      admin 05月19日24 views评论fastjson parse
      阅读全文
      代码审计

      Java 安全 | Click1 链分析

      Click1 链分析环境说明链路分析危险方法链路开头 -> readObject一条新链挖掘【失败】Ending...声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成...
      admin 05月05日12 views评论artifactid servlet
      阅读全文
      代码审计

      Java 安全 | JDK7u21 原生链

      JDK7u21 原生链告诉大家小技巧: 关注公众号, 回复《JDK》获取JDK全版本下载链接. 并且后续会持续更新链子, 目录倒过来看一眼出思路.链路分析切换到 jdk7u21 版本后, 定位到sun...
      admin 05月01日11 views评论struct templatesimpl
      阅读全文
      安全博客

      JDK7u21反序列化Gadgets

      一开始是学习FastJson反序列化的POC,然后发现欠缺不少知识,遂来补一下,收获良多,总结下笔记 所谓JDK反序列化Gadgets就是不同于利用Apache-CommonsCollections这...
      admin 02月27日11 views评论templatesimpl 反序列化
      阅读全文
      代码审计

      最近跟jdbc有关的新知识——toString篇

      1,常用toString在jdk17对java安全的影响一文中,我们提到过,后期对于JNDI/反序列化的利用,主要sink点在jdbc,那么这两条链就额外重要。readObject->toStr...
      admin 01月14日20 views评论hashmap tostring
      阅读全文
      代码审计

      Java安全小记-Commons-Collections3反序列化

      java cc3链 cc3用的是动态加载字节码的形式进行的rce可以参考自己记得动态加载字节码的笔记来了解。该链主要是利用了TemplatesImpl这个类进行字节码加载。通过笔记我们了解到java加...
      admin 01月09日9 views评论反序列化 字节码
      阅读全文
      代码审计

      Java Deserialization CB链分析

      Commons-BeanUtilsBeanUtils底层是使用内省完成的(内省的底层是使用反射完成的)sun公司提供了内省(Introspector)的API,Apache去进行使用访问javabea...
      admin 01月03日5 views评论templatesimpl utils
      阅读全文
      代码审计

      JAVA安全-反序列化系列-CC3分析

      点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
      admin 12月28日15 views评论反序列化 字节码
      阅读全文
      代码审计

      利用TemplatesImpl执行字节码在实战中的踩坑记录

      利用TemplatesImpl执行字节码在实战中的踩坑记录在平时,无论是JNDI注入,还是反序列化,只要涉及到不出网的场景,TemplatesImpl的利用就很广泛,这里记录一个在实战中遇到的踩坑记录...
      admin 10月29日19 views评论templatesimpl 字节码
      阅读全文
      安全文章

      Hibernate反序列化利用链分析(1)

      分析了ysoserial一系列利用链后发现每一链都是由一些小的点串起来才构成了有每条完整的利用链的,此次分析的hibernate反序列化利用链也不例外,所以打算以每一个小点为中心写一下hibernat...
      admin 10月14日22 views评论利用链 反序列化
      阅读全文
      安全文章

      用友反序列化漏洞黑名单绕过浅析

      Ha1ey@深蓝攻防实验室 前言 相信大家实战项目中遇到过很多某友NC或者NCCloud,关于这个产品的漏洞也是层出不穷,最多的就是反序列化漏洞了。 在NC6.5这个产品版本的时候大家常用的一条利用链...
      admin 10月12日73 views评论反序列化 反序列化漏洞
      阅读全文
      安全文章

      Java Payload 生成框架的设计与实现

      一、前言    我们在实战渗透过程中,尤其是国内,遇到很多Java语言编写的站点居多,同时这里会存在很多Java漏洞场景。    例如在Shiro 550中,以Java反序列化点为漏洞入口起点,使用 ...
      admin 10月05日42 views评论payload 反序列化
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 绕过新版Chrome限制获取记录的密码 05/28 7 views
      • Mem0,用LLM给智能体解决记忆问题,开源 05/28 5 views
      • 被杀猪刀雕刻过的我:三十岁前的偏航 05/28 9 views
      • CVE-2024-45436:Ollama ZIP文件解压导致的命令执行漏洞 05/28 9 views
      • 中情局的星战暗网:从Jedi粉丝站到情报系统崩溃的全过程 05/28 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144498
      • 分类48
      • 标签155068
      • 留言708
      • 链接0
      • 浏览22015310
      • 今日13
      • 本周384
      • 运行6510 天
      • 更新2025-5-28

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144498 留言 708 访客22015310

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144498
      • 分类48
      • 标签155068
      • 留言708
      • 链接0
      • 浏览22015310
      • 今日13
      • 本周384
      • 运行3347 天
      • 更新2025-5-28
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码