2025-04-02 tabby & codeQL分析含依赖JAR包 codeqltabby java java杂谈 tabby & codeQL分析含依赖JAR包tabbytabby有一个很大的优点,就是可以直接分析jar包,而codeql是用源代码去编译分析。虽然分析深度不如codeql,但是平时ctf都是拿到一个jar包去分析,用tabby就
2025-03-25 常用的二次反序列化攻击 二次反序列化 java java杂谈 一些链被黑名单ban了,可以用二次反序列化绕过,比如JRMP JRMPJDK<8U241 JRMP打RMI,在ysoserial/exploit中,JRMPClient能利用非RMI服务(如Shiro)开RMI服务,然后用e
2025-03-25 DispatcherServlet.doDispatch请求分发详解 spring java java杂谈 DispatcherServlet.doDispatch详解今天来分析一下: 在DispatcherServlet.doDispatch这个至关重要的spring 请求分发函数中 为什么运行了mappedHandler = Dispatch
2025-03-17 1.8k star java-memshell-generator简单分析 内存马 java 内存马 1.8k star java-memshell-generator简单分析闲着也是闲着!来re一个工具吧! re工具没什么技术,师傅们就当新闻资讯刷了 大部分内存马在pen4uin师傅的java-memshell-generator中已经集
2025-03-16 Java SpringMemShell(NO JSP) Spring内存马 java 内存马 SpringMemShell其实我在23年1月有发过SpringMemShell,但是现在回过头来我居然都看不懂。。重新来一个疯狂大调试! 本文所有代码:https://github.com/godownio/SpringMemShell
2025-03-08 Tomcat JavaMemShell re(NO JSP) Tomcat内存马 java 内存马 Tomcat 内存马技术的实现依赖于Servlet 3.0版本之后的动态注册组件,而 Tomcat 7.x 版本才开始支持Servlet 3.0 Tomcat JavaMemShell re(NO JSP)内存马基础及servlet内存马h
2025-03-06 log4j2 漏洞 log4j java 框架漏洞 log4j漏洞 Log4j 漏洞在安全圈引起了轩然大波,可以说是核弹级别的漏洞,无论是渗透、研发、安服、研究,所有人都在学习和复现这个漏洞,由于其覆盖面广,引用次数庞大,直接成为可以与永恒之蓝齐名的顶级可利用漏洞,官方 CVSS 评分更是
2025-03-05 RASP的绕过 单回显JNI内存马 RASP java RASP RASP绕过rasp从0到1:https://godownio.github.io/2024/12/30/rasp-de-fang 哎呀,搞这个钻牛角尖,刷kali windows双系统想用丝滑idea,结果librt.so库没有,连Rui
2025-02-26 Tomcat下获取StandardContext的方法(JSP转Java内存马) Tomcat内存马 java 内存马 2025凑一下2020年的热闹,本文将介绍各环境下获取StandardContext的办法,以及直接写response回显的方法 本文会copy很多师傅们的见解,一个大总结,会做好ref的! Tomcat下获取StandardContext
2025-02-25 servlet内存马re Tomcat内存马 java 内存马 新开一个内存马的坑,虽然之前学了,但是很散,而且code没做集成。现在总的复习一遍,把code归到一个项目方便后续利用 内存马的概念就不提了 servlet内存马环境搭建先搭一个java web的环境(先用Tomcat8.5.x,如下:)