logo

Godown_blog

山水为竭,冬雷震震
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度
  • Github
logo
Godown_blog
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度

本地搜索

0
Godown

先知社区
下载主题
2023-05-20
java书城全开发流程
  • java杂论
java java杂谈
源码及答辩论文:https://github.com/godownio/anzfloor 使用时请更改配置文件数据库账号与密码,并导入SQL 框架图 资源需求分析 硬件资源 CPU lntel(R) Core(TM) i7-
2023-05-01
struct2利用
  • struct2
java 框架漏洞
最近必火出了一个反序列化的视频,出来我就买了,很快啊,马上来篇总结 漏洞环境均为docker compose起的vulhub,然后环境拉出来,IDEA配个远程调试 struts2s2-005如何快速判断目标主机是否使用了struct2:路径
2023-04-19
Spring Cloud GateWay CVE-2022-22947构造哥斯拉马
  • CVE
  • SPEL表达式注入
  • spring CGW
java 框架漏洞
这篇文章的主要目的是学习一下spel表达式注入和哥斯拉内存马注入,还有神器java-object-searcher的使用 SPEL表达式注入 spel支持在运行时查询和操作对象图,以API接口的形式创建,所以可以集成到其他应用程序和框架中
2023-03-12
结合CC11进行Tomcat内存马注入
  • CC
  • Tomcat
  • 内存马
java 内存马
结合CC链注入真无文件Tomcat内存马Tomcat内存马基础可以看我的上一篇:https://www.0kai0.cn/?p=240 前言-fliter等内存马局限具体新建servlet的过程:https://blog.csdn.net/
2023-02-06
Fastjson jdbcRowSetImpl链及后续漏洞分析
  • fastjson
java 框架漏洞
Fastjson jdbcRowSetImpl链及后续漏洞分析在jdbcRowSetImpl中会用到jndi和rmi的知识 具体请见:https://mp.weixin.qq.com/s/wYujicYxSO4zqGylNRBtkA 素十八
2022-12-29
spring内存马——Controller&Interceptor
  • Spring
  • 内存马
java 内存马
Spring内存马Spring是IOC和AOP的容器框架,SpringMVC则是基于Spring功能的Web框架。 IOC容器:IOC容器负责实例化、定位、配置应用程序对象及建立对象依赖。Spring中用BeanFactory实现 Sp
2022-12-12
Tomcat内存马——Filter&Servlet&Listener&valve
  • Tomcat
  • 内存马
java 内存马
Tomcat内存马基础知识:https://www.freebuf.com/articles/web/274466.html 内存马主要分为以下几类: servlet-api类 filter型 servlet型 spring类
2022-10-23
无数组TransformingComparator CC2
  • CC
  • shiroCommonBeanutils
java CC
java_PriorityQueuejava.util.PriorityQueue 是一个优先队列(Queue),节点之间按照优先级大小排序成一棵树。其中PriorityQueue有自己的readObject反序列化入口。 反序列化链为:P
2022-10-07
java_TemplatesImpl在BCEL和shiro中的利用
  • BCEL
  • CC
  • Shiro
java CC
URLClassLoader可以从远程HTTP服务器上加载.class文件,从而执行任意代码。 JAVA Classloader字节码的本质是一个字节数组byte[] defineClass加载class或者jar文件,都会经过ClassL
2022-09-03
java TransformedMap&LazyMap
  • CC
java CC
java反射首先,反射通常是通过class方法生成的class对象,所以可以使用比如runtime下没有而class下有的方法。比如序列化,runtime是生成对象是无法序列化的,但是class可以。所以一般都要通过class进行反序列化
2022-08-18
JSONP劫持
  • 溯源
蓝队 溯源
JSONP概念JSONP=JSON with padding JSONP实现跨域请求,就是动态创建<script>标签 先看一个动态创建<script>的简述: 123var script = docume
2022-05-10
java学习笔记
  • java杂论
java java杂谈
java学习简记学习CC链过程中发现java水平不够,本笔记主要介绍java我个人认为比较重要或者困难的地方。 类定义abstract声明抽象类和抽象方法(没有任何实现的类和方法),为了以后扩充。如果类有抽象方法,那该类也必须为抽象类 ex
2022-05-09
Weblogic T3 反序列化
  • CVE
  • weblogic
java 框架漏洞
Weblogic T3 反序列化环境搭建:https://github.com/QAX-A-Team/WeblogicEnvironment 其中libnsl库因为源的问题装不上的话,就在Dockerfile里注释掉RUN yum -y i
2022-04-01
ysoserial&marshalsec调试
  • JNDI
  • marshalsec
  • ysoserial
java java杂谈
ysoserial安装使用调试 安装下载链接:https://github.com/frohoff/ysoserial 下载后需要自己编译生成jar包,这里把测试关掉后package打包就行了 需要java1.7以上 也可以直接下载jar
2022-03-29
第九届中科大hackgame2022 web WP及新思路
  • CTF
  • python反序列化
ctf WP
ctf比赛地址:https://hack.lug.ustc.edu.cn 大佬博客里wp写的很清楚了,官方wp也写的很好,我比不过大佬,只能把基础多讲一些 webXcaptchapython request二次请求过验证题目如下: 题目描
上一页
7 / 8
下一页

Godown_blog

something for nothing

Godown_blog

文章分类
  • Hexo
    (1)
  • ctf
    (9)
  • WP
    (8)
  • java
    (76)
  • CC
    (10)
  • RASP
    (2)
  • RMI
    (3)
  • SSTI
    (2)
  • java杂谈
    (13)
  • other漏洞
    (7)
  • 内存马
    (11)
  • 框架漏洞
    (28)
  • nodejs
    (2)
  • python
    (1)
  • 安卓逆向
    (1)
  • 杂七杂八
    (4)
  • 渗透
    (10)
  • HTB
    (1)
  • vulnhub
    (4)
  • 春秋云镜
    (3)
  • 渗透笔记
    (2)
  • 算法
    (1)
  • 蓝队
    (2)
  • hw日记
    (1)
  • 溯源
    (1)
热门标签
AspectJWeaver BCEL C++ C3P0 CC CTF CVE Freemarker Groovy HTB JDBC JNDI RASP ROME SPEL表达式注入 Shiro SnakYaml SnakeYaml Spring Thymeleaf Tomcat WP XStream aircrack-ng apache Dubbo codeql fastjson go ssti golang hexo hw jackson java原生RCE java杂论 jdk 17 log4j marshalsec mobile nodejs python反序列化 resin shiroCommonBeanutils spring spring CGW springAOP struct2 tabby vulnhub weblogic ysoserial 二次反序列化 内存马 春秋云镜 栈帧逃逸 渗透 渗透笔记 溯源 类加载
最新文章
08-28
lilctf 2025
08-21
打靶笔记
08-21
春秋云镜 Tsclient
08-14
春秋云镜 delivery
08-07
春秋云镜 hospital
归档
  • 八月 20255
  • 七月 20252
  • 六月 20255
  • 五月 20255
  • 四月 202511
  • 三月 20258
  • 二月 20255
  • 一月 20251
站点信息
文章数目:
107 篇
已运行时间:
本站总字数:
391.4k 字
本站访客数:
人
本站总访问量:
次
最后活动时间:
Sat Sep 06 2025 13:08:35 GMT+0800 (中国标准时间)
2025-09-06 日

Copyright © 2020 - 2025 godownio | Powered by Hexo | Theme Bamboo

本站总访问量: 次 | 本站访客数: 人