logo

Godown_blog

山水为竭,冬雷震震
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度
  • Github
logo
Godown_blog
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度

本地搜索

0
Godown

先知社区
下载主题
2025-05-06
JRE 17受限环境下的h2 jdbc attack
  • JDBC
  • jdk 17
java other漏洞
最近看了很多安全文章,发现JDK17下对漏洞姿势的影响还挺大的,通过X1r0z大佬的H2 JDBC Attack学习一下绕过JDK17限制的手法,X1r0z大佬的原文如下: https://wx.zsxq.com/group/2212251
2025-05-01
Java Freemarker SSTI
  • Freemarker
java SSTI
Java Freemarker SSTI最新版本也能注入,具体看有没有通过freemarker.core.Configurable#setNewBuiltinClassResolver方法进行安全设置 代码测试环境(位于HelloContr
2025-04-28
Java Thymeleaf SSTI(本质为SpEL)
  • Thymeleaf
java SSTI
Java ssti,我特么莱辣 分析一下thymeleaf,velocity,freemarker等的模板注入!这节是Thymeleaf 代码环境:https://github.com/godownio/SSTIVuln Java Thym
2025-04-23
Resin反序列化JNDI
  • resin
java 框架漏洞
resin反序列化其他洞学累了,学会儿愉快的反序列化拼拼乐吧 pom: 12345<dependency> <groupId>com.caucho</groupId> <artifactId&g
2025-04-21
ascii-jar首次操刀解决code-breaking 2025
  • Tomcat
ctf WP
ascii-jar首次操刀解决code-breaking 20252025code-breaking:https://github.com/phith0n/code-breaking/tree/master/2025 可以打postgres
2025-04-21
2022RWCTF desperate cat 字符串写JAR文件和脏数据绕过
  • Tomcat
ctf WP
2022RWCTF desperate cat 字符串写JAR文件和脏数据绕过知识点我先把知识点放上来,方便后期复习查看,初看请略过 Tomcat下JSP能执行${}EL表达式 Tomcat Session的load会序
2025-04-17
Tomcat下ClassPathXmlApplicationContext的不出网利用
  • Tomcat
java other漏洞
依旧来自p神的Springboot Code-Breaking 2025小挑战https://github.com/phith0n/code-breaking/tree/master/2025 通常spEL可能用到ClassPathXmlA
2025-04-17
Apache HertzBeat SnakeYaml 反序列化远程代码执行漏洞(CVE-2024-42323)
  • SnakYaml
java 框架漏洞
Apache HertzBeat SnakeYaml 反序列化远程代码执行漏洞(CVE-2024-42323)snakeYaml反序列化:https://godownio.github.io/2024/10/28/snakeyaml com
2025-04-15
Shiro反序列化突破长度限制
  • Shiro
java 框架漏洞
Shiro反序列化突破长度限制来源于hw面试官的问题,shiro rememberMe限制了Header长度怎么办 首先需要知道一下rememberMe长度限制的究竟是什么场景。一般来说,shiro注入是打CB链加载TemplatesImp
2025-04-14
CC注入Tomcat Upgrade/Executor/WebSocket内存马
  • Tomcat
  • 内存马
java 内存马
学习一下Tomcat中和组件内存马不一样的马。除了学习注入原理外,其payload还在一些缩短payload的场景有应用,比如shiro CC注入Tomcat Upgrade/Executor/WebSocket内存马漏
2025-04-09
利用java-object-searcher构造Tomcat线程回显
  • Tomcat
  • 内存马
java 内存马
提前说好,回显并不是内存马 Java-object-searcherJava-object-searcher找的是全局变量 为何要考虑全局变量呢?这是因为只有是全局的,我们才能保证漏洞触发时可以拿到这个对象。毕竟这就是个为挖掘漏洞回显而制作
2025-04-06
fastjson 原生反序列化(obj.toString的四种触发方式)
  • fastjson
java 框架漏洞
fastjson 原生反序列化(obj.toString的四种触发方式)原生反序列化,指的是readObject入口打依赖,而不是parse这种函数入口。 fastjson parseObject流程分析:https://godownio.
2025-04-02
tabby & codeQL分析含依赖JAR包
  • codeql
  • tabby
java java杂谈
tabby & codeQL分析含依赖JAR包tabbytabby有一个很大的优点,就是可以直接分析jar包,而codeql是用源代码去编译分析。虽然分析深度不如codeql,但是平时ctf都是拿到一个jar包去分析,用tabby就
2025-03-25
常用的二次反序列化攻击
  • 二次反序列化
java java杂谈
一些链被黑名单ban了,可以用二次反序列化绕过,比如JRMP RMIConnector适用于服务器不出网的情况 链子: 12RMIConnector#connect -> findRMIServer ->findRMISe
2025-03-25
DispatcherServlet.doDispatch请求分发详解
  • spring
java java杂谈
DispatcherServlet.doDispatch详解今天来分析一下: 在DispatcherServlet.doDispatch这个至关重要的spring 请求分发函数中 为什么运行了mappedHandler = Dispatch
上一页
2 / 8
下一页

Godown_blog

something for nothing

Godown_blog

文章分类
  • Hexo
    (1)
  • ctf
    (9)
  • WP
    (8)
  • java
    (76)
  • CC
    (10)
  • RASP
    (2)
  • RMI
    (3)
  • SSTI
    (2)
  • java杂谈
    (13)
  • other漏洞
    (7)
  • 内存马
    (11)
  • 框架漏洞
    (28)
  • nodejs
    (2)
  • python
    (1)
  • 安卓逆向
    (1)
  • 杂七杂八
    (4)
  • 渗透
    (10)
  • HTB
    (1)
  • vulnhub
    (4)
  • 春秋云镜
    (3)
  • 渗透笔记
    (2)
  • 算法
    (1)
  • 蓝队
    (2)
  • hw日记
    (1)
  • 溯源
    (1)
热门标签
AspectJWeaver BCEL C++ C3P0 CC CTF CVE Freemarker Groovy HTB JDBC JNDI RASP ROME SPEL表达式注入 Shiro SnakYaml SnakeYaml Spring Thymeleaf Tomcat WP XStream aircrack-ng apache Dubbo codeql fastjson go ssti golang hexo hw jackson java原生RCE java杂论 jdk 17 log4j marshalsec mobile nodejs python反序列化 resin shiroCommonBeanutils spring spring CGW springAOP struct2 tabby vulnhub weblogic ysoserial 二次反序列化 内存马 春秋云镜 栈帧逃逸 渗透 渗透笔记 溯源 类加载
最新文章
08-28
lilctf 2025
08-21
打靶笔记
08-21
春秋云镜 Tsclient
08-14
春秋云镜 delivery
08-07
春秋云镜 hospital
归档
  • 八月 20255
  • 七月 20252
  • 六月 20255
  • 五月 20255
  • 四月 202511
  • 三月 20258
  • 二月 20255
  • 一月 20251
站点信息
文章数目:
107 篇
已运行时间:
本站总字数:
391.4k 字
本站访客数:
人
本站总访问量:
次
最后活动时间:
Sat Sep 06 2025 13:08:35 GMT+0800 (中国标准时间)
2025-09-06 日

Copyright © 2020 - 2025 godownio | Powered by Hexo | Theme Bamboo

本站总访问量: 次 | 本站访客数: 人