logo

Godown_blog

山水为竭,冬雷震震
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度
  • Github
logo
Godown_blog
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度

本地搜索

0
Godown

先知社区
下载主题
2024-12-19
Spring FatJar写文件到RCE
  • Spring
java 框架漏洞
Spring FatJar写文件到RCE来自LandGrey 2020的著名文章:Spring Boot Fat Jar 写文件漏洞到稳定 RCE 的探索 https://landgrey.me/blog/22/ 背
2024-12-19
AspectJWeaver反序列化写文件
  • AspectJWeaver
java 框架漏洞
1234567<dependencies> <dependency> <groupId>org.aspectj</groupId> <artifactI
2024-12-09
2023CISCN 初赛WEB WP
  • CTF
  • go ssti
  • spring CGW
ctf WP
补课 2023CISCN总览: Unzip php软连接写马 BackendService 1. Nacos权限绕过2. Nacos后台打Spring Cloud gateway SpEL注入 deserbug CC链
2024-12-04
java加载动态链接库绕过RASP的一些思考
java java杂谈
今天在复现JNDI高版本注入用NativeLibLoader绕过的时候,由于能力有限(没有MACos系统,当不了伸手党直接复刻操作,也不会二进制),造不出类似的dll文件,msfvenom生成的dll -b参数好像也完全不起作用 https
2024-12-01
JNDI高版本注入
  • JNDI
java RMI
JNDI高版本注入可以说是java安全大集合了。涉及了许多框架漏洞的组合使用,当分析完JNDI高版本时,我认为也算是正式入门JAVA安全了 jndi注入第一需要在影响版本内,第二需要出网 jdk8<8u191之前,ldap都能打,且不
2024-12-01
JDBC Attack漫谈
  • JDBC
java other漏洞
20年开始就很多复现了,现在才赶来学习 议题最开始在 BlackHat Europe 2019 上由 Back2Zero 团队给出演讲,后在欧洲顶级信息安全会议 HITB SECCONF SIN-2021 上由 Litch1 & p
2024-11-25
IDEA +docker远程调试weblogic
java java杂谈
抄一个IDEA docker的远程调试,复现weblogic被整的大脑偏瘫 vulhub版环境搭建https://github.com/vulhub/vulhub/blob/master/weblogic/CVE-2017-10271 首先
2024-11-06
论java中的XXE
java other漏洞
简单介绍一下XXE XXE简述内部实体与外部实体一般是由一个DTD控制一个XML的格式。比如: DOCTYPE元素后跟的第一个ELEMENT定义了能接收的标签集合 1234567<?xml version="1.0"
2024-10-31
XStream反序列化合集(Until 1.4.17)
  • XStream
java 框架漏洞
XStream是一个能将Java对象和XML相互转换的Java库。(脑海浮现spring 加载xml pom.xml: 12345<dependency> <groupId>com.thoughtworks.x
2024-10-28
SnakeYaml反序列化分析
  • SnakeYaml
java 框架漏洞
SnakeYaml是java的yaml解析类库,支持Java对象的序列化/反序列化 类似python,SnakeYaml使用缩进代表层级关系,缩进只能用空格,不能用TAB。 Copy一手Yaml语法: 1、对象 使用冒号代表,格式
2024-10-28
fastjson 1.2.68漏洞分析及commons-io写文件
  • fastjson
java 框架漏洞
fastjson 1.2.68版本绕过 fastjson 1.2.68在之前版本1.2.47 版本漏洞爆发之后,官方在 1.2.48 对漏洞进行了修复。 TypeUtils.loadClass加了一个cache判断 而MiscCodec.
2024-10-26
C3P0合集
  • C3P0
java 框架漏洞
C3P0是一个开源的JDBC连接池,它实现了数据源和JNDI绑定,目前使用它的开源项目有Hibernate,Spring等。 连接池类似于线程池,在一些情况下我们会频繁地操作数据库,此时Java在连接数据库时会频繁地创建或销毁句柄,增大资源
2024-10-25
fastjson jackson getter setter和constructor的区分
  • fastjson
  • jackson
java 框架漏洞
以下均指对json的反序列化过程 setterfastjson调用setter:遍历所有方法,找出所有满足setter要求的方法,再根据传入的json去反射调用 jackson调用setter:直接对传入的json中的字段拼接上set,然后
2024-10-24
fastjson $ref调用getter
  • fastjson
java 框架漏洞
之前有分析到,fastjson识别setter的流程如下: 按以下顺序判断,满足条件的话,会被当成setter调用: set开头,参数长度为1,非static,方法名总长度大于3 没有setter方法,有字段是bool类型,则用is加上首
2024-10-21
Groovy漏洞
  • Groovy
java 框架漏洞
Groovy 是一种基于 Java 平台的面向对象语言。 pom.xml: 12345<dependency> <groupId>org.codehaus.groovy</groupId&g
上一页
4 / 8
下一页

Godown_blog

something for nothing

Godown_blog

文章分类
  • Hexo
    (1)
  • ctf
    (9)
  • WP
    (8)
  • java
    (76)
  • CC
    (10)
  • RASP
    (2)
  • RMI
    (3)
  • SSTI
    (2)
  • java杂谈
    (13)
  • other漏洞
    (7)
  • 内存马
    (11)
  • 框架漏洞
    (28)
  • nodejs
    (2)
  • python
    (1)
  • 安卓逆向
    (1)
  • 杂七杂八
    (4)
  • 渗透
    (10)
  • HTB
    (1)
  • vulnhub
    (4)
  • 春秋云镜
    (3)
  • 渗透笔记
    (2)
  • 算法
    (1)
  • 蓝队
    (2)
  • hw日记
    (1)
  • 溯源
    (1)
热门标签
AspectJWeaver BCEL C++ C3P0 CC CTF CVE Freemarker Groovy HTB JDBC JNDI RASP ROME SPEL表达式注入 Shiro SnakYaml SnakeYaml Spring Thymeleaf Tomcat WP XStream aircrack-ng apache Dubbo codeql fastjson go ssti golang hexo hw jackson java原生RCE java杂论 jdk 17 log4j marshalsec mobile nodejs python反序列化 resin shiroCommonBeanutils spring spring CGW springAOP struct2 tabby vulnhub weblogic ysoserial 二次反序列化 内存马 春秋云镜 栈帧逃逸 渗透 渗透笔记 溯源 类加载
最新文章
08-28
lilctf 2025
08-21
打靶笔记
08-21
春秋云镜 Tsclient
08-14
春秋云镜 delivery
08-07
春秋云镜 hospital
归档
  • 八月 20255
  • 七月 20252
  • 六月 20255
  • 五月 20255
  • 四月 202511
  • 三月 20258
  • 二月 20255
  • 一月 20251
站点信息
文章数目:
107 篇
已运行时间:
本站总字数:
391.4k 字
本站访客数:
人
本站总访问量:
次
最后活动时间:
Sat Sep 06 2025 13:08:35 GMT+0800 (中国标准时间)
2025-09-06 日

Copyright © 2020 - 2025 godownio | Powered by Hexo | Theme Bamboo

本站总访问量: 次 | 本站访客数: 人