logo

Godown_blog

山水为竭,冬雷震震
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度
  • Github
logo
Godown_blog
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度

本地搜索

0
Godown

先知社区
下载主题
2024-09-23
loadClass和forName加载数组类
  • 类加载
java java杂谈
在打shiro的时候,我们发现不能用Transformer数组,而能用byte[]数组,这是为甚? 原文: https://godownio.github.io/2024/08/06/shiro-fan-xu-lie-hua-shen-j
2024-09-20
RMI三端源码分析&JRMP及其高版本绕过
  • java原生RCE
java RMI
说实话我每次看到RMI的流程我都觉得脑袋疼。而且分析完了都不记得分析了个什么鸟。 或许这次会好一点。 RMI远程类调用RMI的作用就是客户端调用服务端的远程类。 我们开两个项目,一个做客户端,一个做服务端。用jdk8u65 RMIServe
2024-09-18
7u21&8u20反序列化
  • java原生RCE
java other漏洞
仅需JDK在指定版本,有反序列化入口,但无需其他的依赖包比如CC,CB能否直接打入反序列化? 其中一个答案就是java原生反序列化链JDK7u21 jdk7u21原生反序列化没有CC依赖,那之前的InvokerTransformer,cha
2024-08-06
Shiro550 URLDNS&CC&CB攻击
  • Shiro
java 框架漏洞
Shiro550环境搭建:123git clone https://github.com/apache/shiro.gitcd shirogit checkout shiro-root-1.2.4 //切换到1.2.4版本 修改sampl
2024-08-02
CTF 快速查ban
  • CTF
ctf
ctf平台ctf复现:https://gz.imxbt.cn/account/login Common-CollectionsCC链 trick绕过RCE绕过preg_match https://zhuanlan.zhihu.com/p
2024-08-02
PriorityQueue CC2&CC4
  • CC
java CC
CC2,4都是Common Collections 4.0版本下的反序列化漏洞。pom依赖: 12345<dependency> <groupId>org.apache.commons</groupId&
2024-08-01
基于类加载的多路径TemplatesImpl CC3
  • CC
java CC
上一文讲到类加载的底层原理 https://godownio.github.io/2024/07/31/java-lei-jia-zai-ji-shuang-qin-wei-pai/ 最后是defineClass加载类 尽管defineC
2024-08-01
一个搞笑的铸币CC3
  • CC
java CC
今天没事想自己写个CC3类加载 结果为了顺利触发到TemplatesImpl#getTransletInstance的newInstance给我整急眼了,使劲改字段强行通过循环 刚才判定了,_auxClasses为transient,不能用
2024-07-31
java类加载及双亲委派机制
  • 类加载
java java杂谈
前面的CC1和CC6,都是在Runtime.exec执行命令。如果WAF过滤了Runtime就寄,而且用命令的方式写入shell进行下一步利用,在流量中一个数据包就能把你的行为全部看完,很容易被分析出来。 如果用恶意字节码加载的方式,我们的
2024-07-20
CC重启之类URLDNS的CC6
  • CC
java CC
CC6在上一篇文章的分析中 https://godownio.github.io/2024/07/13/cc-chong-qi-zhi-ji-yu-dong-tai-dai-li-gou-zao-de-lazymap-ban-cc1/ 最后
2024-07-19
CC重启之URLDNS补课
  • CC
java CC
在写CC6的时候,发现后半截是URLDNS的链,来重新构造一遍URLDNS。 URLDNSDNS解析漏洞触发点在InetAddress#getByName()能触发DNS解析 同样来自于InetAddress的getHostAddress
2024-07-13
CC重启之基于动态代理构造的LazyMap CC1及利用二次反序列化的修复
  • CC
java CC
本文首发于https://www.freebuf.com/vuls/406123.html 前置知识: Java动态代理静态代理假设现在有这么一个需求: 创建了一个接口A,里面有display()函数、select()函数、add()函数
2024-07-10
CC重启之从零代码构造TransformedMap CC1
  • CC
java CC
在此快速重温一遍Java反序列化知识 反射 Constructor类型存储getConstructor获取的有参或无参构造函数。其中getConstructor参数为需要获取的构造函数形参类型,如String.class,Class[].
2024-05-06
golang构造TCP重组包问询GPT检测反序列化流量
  • golang
杂七杂八
golang构造TCP重组包问询GPT检测反序列化流量前言:距离上次的JAVA网上书城(完全够毕设工作量,毕设做JAVA可以看https://godownio.github.io/2023/05/20/java-shu-cheng-kai-
2024-03-01
C++算法练习
  • C++
算法
算法练习(C++代码)快速幂算法题目:输入一个整数 n ,求 n^n 的个位数是多少。 快速幂算法:指数为偶数,则底数平方,指数除二;指数为奇数,则指数减一再把结果乘底数,底数平方,指数除二。指数看作二进制,除二可以看作位运算。 123
上一页
7 / 9
下一页

Godown_blog

something for nothing

Godown_blog

文章分类
  • Hexo
    (1)
  • ctf
    (10)
  • WP
    (9)
  • java
    (78)
  • CC
    (10)
  • RASP
    (3)
  • RMI
    (3)
  • SSTI
    (2)
  • java杂谈
    (13)
  • other漏洞
    (7)
  • 内存马
    (11)
  • 框架漏洞
    (29)
  • nodejs
    (2)
  • python
    (1)
  • 保密工作
    (1)
  • 安卓逆向
    (1)
  • 杂七杂八
    (6)
  • 渗透
    (24)
  • HTB
    (1)
  • vulnhub
    (4)
  • 春秋云镜
    (17)
  • 渗透笔记
    (2)
  • 算法
    (1)
  • 蓝队
    (2)
  • hw日记
    (1)
  • 溯源
    (1)
热门标签
AspectJWeaver BCEL C++ C3P0 CC CTF CVE Freemarker Groovy HTB JDBC JNDI RASP ROME SPEL表达式注入 Shiro SnakYaml SnakeYaml Spring Thymeleaf Tomcat WP XStream aircrack-ng apache Dubbo codeql fastjson go ssti golang hexo hibernate hw jackson java原生RCE java杂论 jdk 17 log4j marshalsec mobile nodejs python反序列化 resin shiroCommonBeanutils spring spring CGW springAOP struct2 tabby vulnhub weblogic ysoserial 二次反序列化 保密工作 内存马 春秋云镜 栈帧逃逸 渗透 渗透笔记 溯源 类加载
最新文章
01-21
春秋云镜 Aoselu
01-19
春秋云镜 GreatWall
01-15
春秋云镜 magicrelay
01-09
春秋云镜 Privilege & ThermalPower
12-30
hibernate反序列化
归档
  • 一月 20264
  • 十二月 20256
  • 十一月 20252
  • 十月 20257
  • 九月 20251
  • 八月 20255
  • 七月 20252
  • 六月 20255
站点信息
文章数目:
127 篇
已运行时间:
本站总字数:
448.6k 字
本站访客数:
人
本站总访问量:
次
最后活动时间:
Wed Jan 21 2026 17:09:23 GMT+0800 (中国标准时间)
2026-01-21 日

Copyright © 2020 - 2025 godownio | Powered by Hexo | Theme Bamboo

本站总访问量: 次 | 本站访客数: 人