2025-05-06 JRE 17受限环境下的h2 jdbc attack JDBCjdk 17 java other漏洞 最近看了很多安全文章,发现JDK17下对漏洞姿势的影响还挺大的,通过X1r0z大佬的H2 JDBC Attack学习一下绕过JDK17限制的手法,X1r0z大佬的原文如下: https://wx.zsxq.com/group/2212251
2025-04-17 Tomcat下ClassPathXmlApplicationContext的不出网利用 Tomcat java other漏洞 依旧来自p神的Springboot Code-Breaking 2025小挑战https://github.com/phith0n/code-breaking/tree/master/2025 通常spEL可能用到ClassPathXmlA
2024-12-01 JDBC Attack漫谈 JDBC java other漏洞 20年开始就很多复现了,现在才赶来学习 议题最开始在 BlackHat Europe 2019 上由 Back2Zero 团队给出演讲,后在欧洲顶级信息安全会议 HITB SECCONF SIN-2021 上由 Litch1 & p
2024-11-06 论java中的XXE java other漏洞 简单介绍一下XXE XXE简述内部实体与外部实体一般是由一个DTD控制一个XML的格式。比如: DOCTYPE元素后跟的第一个ELEMENT定义了能接收的标签集合 1234567<?xml version="1.0"
2024-09-18 7u21&8u20反序列化 java原生RCE java other漏洞 仅需JDK在指定版本,有反序列化入口,但无需其他的依赖包比如CC,CB能否直接打入反序列化? 其中一个答案就是java原生反序列化链JDK7u21 jdk7u21原生反序列化没有CC依赖,那之前的InvokerTransformer,cha