logo

Godown_blog

山水为竭,冬雷震震
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度
  • Github
logo
Godown_blog
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度

本地搜索

0
Godown

先知社区
下载主题
2024-07-10
CC重启之从零代码构造TransformedMap CC1
  • CC
java CC
在此快速重温一遍Java反序列化知识 反射 Constructor类型存储getConstructor获取的有参或无参构造函数。其中getConstructor参数为需要获取的构造函数形参类型,如String.class,Class[].
2024-05-06
golang构造TCP重组包问询GPT检测反序列化流量
  • golang
杂七杂八
golang构造TCP重组包问询GPT检测反序列化流量前言:距离上次的JAVA网上书城(完全够毕设工作量,毕设做JAVA可以看https://godownio.github.io/2023/05/20/java-shu-cheng-kai-
2024-03-01
C++算法练习
  • C++
算法
算法练习(C++代码)快速幂算法题目:输入一个整数 n ,求 n^n 的个位数是多少。 快速幂算法:指数为偶数,则底数平方,指数除二;指数为奇数,则指数减一再把结果乘底数,底数平方,指数除二。指数看作二进制,除二可以看作位运算。 123
2023-06-30
vulnhub靶机渗透Node1
  • vulnhub
渗透 vulnhub
vulnhub靶机Node1一、有效资产收集 资产编号 资产分类 资产名称 资产规格 访问地址 备注/问题 Node1 主机系统 Ubuntu操作系统 Type:LinuxIP:192.168.101.137Port:2
2023-06-29
vulnhub靶机渗透CH4INRULZ_v1.0.1
  • vulnhub
渗透 vulnhub
CH4INRULZ_v1.0.1一、有效资产收集 资产编号 资产分类 资产名称 资产规格 访问地址 备注/问题 CH4INRULZ_v1.0.1 主机系统 Ubuntu操作系统 Type:LinuxIP:192.168.
2023-06-28
vulnhub靶机渗透RAVEN2
  • vulnhub
渗透 vulnhub
资产编号 资产分类 资产名称 资产规格 访问地址 备注/问题 RAVEN1 主机系统 Ubuntu操作系统 Type:LinuxIP:192.168.101.134Port:22、80、111 192.168.101.
2023-06-27
vulnhub靶机渗透RAVEN1
  • vulnhub
  • 渗透
渗透 vulnhub
Raven 1一、有效资产收集 资产编号 资产分类 资产名称 资产规格 访问地址 备注/问题 Raven1 主机系统 Ubuntu操作系统 Type:LinuxIP:192.168.101.135Port:22、80、1
2023-06-10
无线攻击之aircrack-ng
  • aircrack-ng
杂七杂八
无线攻击之aircrack-ng套件一、aircrack-ng简介Aircrack- ng 是一个完整的工具套件,以评估 WiFi 网络的安全性。它着重于WiFi 安全的不同领域: 监视:数据包捕获并将数据导出到文本文件,以供第三方工具进
2023-05-20
java书城全开发流程
  • java杂论
java java杂谈
源码及答辩论文:https://github.com/godownio/anzfloor 使用时请更改配置文件数据库账号与密码,并导入SQL 框架图 资源需求分析 硬件资源 CPU lntel(R) Core(TM) i7-
2023-05-01
struct2利用
  • struct2
java 框架漏洞
最近必火出了一个反序列化的视频,出来我就买了,很快啊,马上来篇总结 漏洞环境均为docker compose起的vulhub,然后环境拉出来,IDEA配个远程调试 struts2s2-005如何快速判断目标主机是否使用了struct2:路径
2023-04-19
Spring Cloud GateWay CVE-2022-22947构造哥斯拉马
  • CVE
  • SPEL表达式注入
  • spring CGW
java 框架漏洞
这篇文章的主要目的是学习一下spel表达式注入和哥斯拉内存马注入,还有神器java-object-searcher的使用 SPEL表达式注入 spel支持在运行时查询和操作对象图,以API接口的形式创建,所以可以集成到其他应用程序和框架中
2023-03-12
结合CC11进行Tomcat内存马注入
  • CC
  • Tomcat
  • 内存马
java 内存马
结合CC链注入真无文件Tomcat内存马Tomcat内存马基础可以看我的上一篇:https://www.0kai0.cn/?p=240 前言-fliter等内存马局限具体新建servlet的过程:https://blog.csdn.net/
2023-02-06
Fastjson jdbcRowSetImpl链及后续漏洞分析
  • fastjson
java 框架漏洞
Fastjson jdbcRowSetImpl链及后续漏洞分析在jdbcRowSetImpl中会用到jndi和rmi的知识 具体请见:https://mp.weixin.qq.com/s/wYujicYxSO4zqGylNRBtkA 素十八
2022-12-29
spring内存马——Controller&Interceptor
  • Spring
  • 内存马
java 内存马
Spring内存马Spring是IOC和AOP的容器框架,SpringMVC则是基于Spring功能的Web框架。 IOC容器:IOC容器负责实例化、定位、配置应用程序对象及建立对象依赖。Spring中用BeanFactory实现 Sp
2022-12-12
Tomcat内存马——Filter&Servlet&Listener&valve
  • Tomcat
  • 内存马
java 内存马
Tomcat内存马基础知识:https://www.freebuf.com/articles/web/274466.html 内存马主要分为以下几类: servlet-api类 filter型 servlet型 spring类
上一页
7 / 8
下一页

Godown_blog

something for nothing

Godown_blog

文章分类
  • Hexo
    (1)
  • ctf
    (9)
  • WP
    (8)
  • java
    (77)
  • CC
    (10)
  • RASP
    (3)
  • RMI
    (3)
  • SSTI
    (2)
  • java杂谈
    (13)
  • other漏洞
    (7)
  • 内存马
    (11)
  • 框架漏洞
    (28)
  • nodejs
    (2)
  • python
    (1)
  • 保密工作
    (1)
  • 安卓逆向
    (1)
  • 杂七杂八
    (4)
  • 渗透
    (16)
  • HTB
    (1)
  • vulnhub
    (4)
  • 春秋云镜
    (9)
  • 渗透笔记
    (2)
  • 算法
    (1)
  • 蓝队
    (2)
  • hw日记
    (1)
  • 溯源
    (1)
热门标签
AspectJWeaver BCEL C++ C3P0 CC CTF CVE Freemarker Groovy HTB JDBC JNDI RASP ROME SPEL表达式注入 Shiro SnakYaml SnakeYaml Spring Thymeleaf Tomcat WP XStream aircrack-ng apache Dubbo codeql fastjson go ssti golang hexo hw jackson java原生RCE java杂论 jdk 17 log4j marshalsec mobile nodejs python反序列化 resin shiroCommonBeanutils spring spring CGW springAOP struct2 tabby vulnhub weblogic ysoserial 二次反序列化 保密工作 内存马 春秋云镜 栈帧逃逸 渗透 渗透笔记 溯源 类加载
最新文章
10-24
春秋云镜 2022网鼎杯半决赛复盘
10-20
洞态IAST分析
10-19
春秋云镜 Exchange
10-18
春秋云镜 Certify
10-14
春秋云镜 Brute4Road
归档
  • 十月 20257
  • 九月 20251
  • 八月 20255
  • 七月 20252
  • 六月 20255
  • 五月 20255
  • 四月 202511
  • 三月 20258
站点信息
文章数目:
115 篇
已运行时间:
本站总字数:
410.8k 字
本站访客数:
人
本站总访问量:
次
最后活动时间:
Mon Oct 27 2025 20:50:34 GMT+0800 (中国标准时间)
2025-10-27 日

Copyright © 2020 - 2025 godownio | Powered by Hexo | Theme Bamboo

本站总访问量: 次 | 本站访客数: 人