logo

Godown_blog

山水为竭,冬雷震震
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度
  • Github
logo
Godown_blog
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度

本地搜索

0
Godown

先知社区
下载主题
2025-02-26
Tomcat下获取StandardContext的方法(JSP转Java内存马)
  • Tomcat
  • 内存马
java 内存马
2025凑一下2020年的热闹,本文将介绍各环境下获取StandardContext的办法,以及直接写response回显的方法 本文会copy很多师傅们的见解,一个大总结,会做好ref的! Tomcat下获取StandardContext
2025-02-25
servlet内存马re
  • Tomcat
  • 内存马
java 内存马
新开一个内存马的坑,虽然之前学了,但是很散,而且code没做集成。现在总的复习一遍,把code归到一个项目方便后续利用 内存马的概念就不提了 servlet内存马环境搭建先搭一个java web的环境(先用Tomcat8.5.x,如下:)
2025-02-21
2022MRCTF springcoffee
  • CTF
ctf WP
MRCTF 2022刚看完Dubbo kryo反序列化,手痒难耐,网上找到这个ctf java题奇多,于是来练手 springcoffee 题目要点:Kryo反序列化、ROME反序列化、JNI绕过RASP 题目环境:https://git
2025-02-14
apache Dubbo反序列化
  • apache Dubbo
java 框架漏洞
本文key点就在于apache Hessian2反序列化会触发readMap,进而触发hashMap.put 首先,先介绍一下JAVA RPC apache Dubbo反序列化JAVA RPCJava RPC(Remote Procedu
2025-01-14
那些宇宙
杂七杂八
今天刚刷到科学家破解“祖父悖论”,时间旅行的可行性得到自洽的帖子。刚好放空了自己一段时间,想到一些自己的理解。 该贴原文梗概如下: 在牛顿物理中,时间线性推进,但爱因斯坦广义相对论揭示,时空可以进行弯曲,典型的例子就是黑洞。理论上,时空弯曲
2024-12-30
RASP的防
  • RASP
java RASP
本文所有代码位于:https://github.com/godownio/RASPAgent 环境配置在讲晦涩难懂的理论之前,先配个代码环境: https://xz.aliyun.com/t/4902?time__1311=n4%2Bxni
2024-12-22
2024CISCN 初赛WEB WP
  • CTF
ctf WP
2024CISCN总览: simple_php php RCE mossfern python栈帧逃逸 easycms 审CMS 1day SSRF ez_java 3种解法:1. sqlite jdbc attack写
2024-12-19
python利用栈帧进行沙箱逃逸
  • 栈帧逃逸
python
python利用栈帧进行沙箱逃逸copy copy copy! 生成器生成器(Generator)是 Python 中一种特殊的迭代器,生成器可以使用 yield 关键字来定义。 yield 用于产生一个值,并在保留当前状态的同时暂停函数的
2024-12-19
Spring FatJar写文件到RCE
  • Spring
java 框架漏洞
Spring FatJar写文件到RCE来自LandGrey 2020的著名文章:Spring Boot Fat Jar 写文件漏洞到稳定 RCE 的探索 https://landgrey.me/blog/22/ 背
2024-12-19
AspectJWeaver反序列化写文件
  • AspectJWeaver
java 框架漏洞
1234567<dependencies> <dependency> <groupId>org.aspectj</groupId> <artifactI
2024-12-09
2023CISCN 初赛WEB WP
  • CTF
  • go ssti
  • spring CGW
ctf WP
补课 2023CISCN总览: Unzip php软连接写马 BackendService 1. Nacos权限绕过2. Nacos后台打Spring Cloud gateway SpEL注入 deserbug CC链
2024-12-04
java加载动态链接库绕过RASP的一些思考
java java杂谈
今天在复现JNDI高版本注入用NativeLibLoader绕过的时候,由于能力有限(没有MACos系统,当不了伸手党直接复刻操作,也不会二进制),造不出类似的dll文件,msfvenom生成的dll -b参数好像也完全不起作用 https
2024-12-01
JNDI高版本注入
  • JNDI
java RMI
JNDI高版本注入可以说是java安全大集合了。涉及了许多框架漏洞的组合使用,当分析完JNDI高版本时,我认为也算是正式入门JAVA安全了 jndi注入第一需要在影响版本内,第二需要出网 jdk8<8u191之前,ldap都能打,且不
2024-12-01
JDBC Attack漫谈
  • JDBC
java other漏洞
20年开始就很多复现了,现在才赶来学习 议题最开始在 BlackHat Europe 2019 上由 Back2Zero 团队给出演讲,后在欧洲顶级信息安全会议 HITB SECCONF SIN-2021 上由 Litch1 & p
2024-11-25
IDEA +docker远程调试weblogic
java java杂谈
抄一个IDEA docker的远程调试,复现weblogic被整的大脑偏瘫 vulhub版环境搭建https://github.com/vulhub/vulhub/blob/master/weblogic/CVE-2017-10271 首先
上一页
3 / 7
下一页

Godown_blog

something for nothing

Godown_blog

文章分类
  • Hexo
    (1)
  • ctf
    (8)
  • WP
    (7)
  • java
    (76)
  • CC
    (10)
  • RASP
    (2)
  • RMI
    (3)
  • SSTI
    (2)
  • java杂谈
    (13)
  • other漏洞
    (7)
  • 内存马
    (11)
  • 框架漏洞
    (28)
  • nodejs
    (2)
  • python
    (1)
  • 内网渗透
    (7)
  • HTB WP
    (1)
  • 内网笔记
    (2)
  • 靶机
    (4)
  • 安卓逆向
    (1)
  • 杂七杂八
    (3)
  • 溯源
    (1)
  • JSONP
    (1)
  • 算法
    (1)
热门标签
AspectJWeaver BCEL C++ C3P0 CC CTF CVE Freemarker Groovy HTB JDBC JNDI JSONP RASP ROME SPEL表达式注入 Shiro SnakYaml SnakeYaml Spring Thymeleaf Tomcat WP XStream aircrack-ng apache Dubbo codeql fastjson go ssti golang hexo jackson java原生RCE java杂论 jdk 17 log4j marshalsec mobile nodejs python反序列化 resin shiroCommonBeanutils spring spring CGW springAOP struct2 tabby vulnhub weblogic ysoserial 二次反序列化 内存马 内网渗透 域渗透 栈帧逃逸 溯源 类加载 蜜罐
最新文章
06-14
IAST 分析jsp命令执行/SQL注入/log4j demo
06-13
UTF-8 Overlong Encodeing 绕过WAF
06-10
LdapAttribute getter JNDI
06-04
Spring AOP链
06-01
XCTF mobile WP part1
归档
  • 六月 20255
  • 五月 20255
  • 四月 202511
  • 三月 20258
  • 二月 20255
  • 一月 20251
  • 十二月 20249
  • 十一月 20242
站点信息
文章数目:
101 篇
已运行时间:
本站总字数:
374k 字
本站访客数:
人
本站总访问量:
次
最后活动时间:
Sat Jun 14 2025 17:26:09 GMT+0800 (中国标准时间)
2025-06-14 日

Copyright © 2020 - 2025 godownio | Powered by Hexo | Theme Bamboo

本站总访问量: 次 | 本站访客数: 人