山楂园

  • 首页
  • 关于

Java代码审计学习笔记之CVE分析学习(一、shiro-1.2.4反序列化漏洞)

JAVA安全 2020年11月19日 15:56 jus4fun 1170 阅读

1.tomcat filtertomcat功能中有两个比较重要的概念,一个是Servlet还有一个是Filter。所谓的Servlet也就是我们利用java代码实现web应用程序具体功能的地方。而F......

继续阅读 →

Java代码审计学习笔记之ysoserial分析(八、CommonsCollections7利用链)

JAVA安全 2020年11月12日 17:31 jus4fun 743 阅读

1. CommonsCollections7利用链分析这个利用链也是一个调用LazyMap.get方法触发ChainedTransformer.transform方法从而执行命令的利用链。触发命令执......

继续阅读 →

Java代码审计学习笔记之ysoserial分析(七、CommonsCollections6利用链)

JAVA安全 2020年11月10日 10:53 jus4fun 752 阅读

1.CommonsCollections6利用链分析这个利用链反序列化执行的后半部分跟CC5一样,都是利用TiedMapEntry.getValue会触发lazyMap.get从而触发Chained......

继续阅读 →

Java代码审计学习笔记之ysoserial分析(六、CommonsCollections5利用链)

JAVA安全 2020年11月9日 16:00 jus4fun 833 阅读

1.CommonsCollections5利用链分析这个利用链和CC1同样使用了lazzyMap,通过调用lazzyMap的get方法获取一个不存在的键来触发ChainedTransformer.t......

继续阅读 →

Java代码审计学习笔记之ysoserial分析(五、CommonsCollections4利用链)

JAVA安全 2020年11月9日 14:26 jus4fun 698 阅读

1.CommonsCollections4利用链分析 这个利用链和前面的相比就真的没什么不一样的了。其实就是CommonsCollections2把InvokerTransformer换成了Insta......

继续阅读 →

Java代码审计学习笔记之ysoserial分析(四、CommonsCollections3利用链)

JAVA安全 2020年11月9日 11:44 jus4fun 853 阅读

1.CommonsCollections3利用链测试这个利用链作者说:Variation on CommonsCollections1 that uses InstantiateTransforme......

继续阅读 →

Java代码审计学习笔记之ysoserial分析(三、CommonsCollections2利用链)

JAVA安全 2020年11月5日 10:31 jus4fun 1017 阅读

1.CommonsCollections2利用链测试这个利用链需要的commons-collections版本为commons-collections4:4.0。mvn如下: &lt......

继续阅读 →

Java代码审计学习笔记之ysoserial分析(二、CommonsCollections1利用链)

JAVA安全 2020年11月2日 11:33 jus4fun 660 阅读

1.CommonsCollections简介Apache Commons Collections(简称CC)是一个Apache软件基金会的项目。该项目中包含了常用数据结构的扩展和补充。以Map接口为......

继续阅读 →

最新文章

  • 记一次app测试过程
  • java asm patch方法记录
  • 记一次openstack网络故障排查
  • Notepad++插件权限维持C版
  • CodeQL学习笔记(三、善用isAdditionalTaintStep和isSanitizer)

归档

  • 2024 年 1 月
  • 2023 年 3 月
  • 2023 年 2 月
  • 2022 年 11 月
  • 2022 年 8 月
  • 2022 年 2 月
  • 2022 年 1 月
  • 2021 年 12 月
  • 2021 年 9 月
  • 2021 年 7 月
  • 2021 年 4 月
  • 2021 年 3 月
  • 2021 年 2 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 11 月
  • 2020 年 10 月
  • 2020 年 8 月
  • 2020 年 7 月
  • 2020 年 6 月
  • 2020 年 4 月
  • 2020 年 3 月
  • 2019 年 11 月
  • 2019 年 9 月
  • 2019 年 8 月
  • 2019 年 7 月
  • 2019 年 6 月
  • 2019 年 5 月
  • 2019 年 4 月
  • 2019 年 3 月
  • 2019 年 2 月
  • 2019 年 1 月
  • 2018 年 12 月

分类

  • 红蓝对抗 (19)
  • reverse (24)
  • Openstack (20)
  • 日常运维疑难杂症 (6)
  • 机器学习 (16)
  • JAVA安全 (20)
  • k8s (3)
  • CodeQL (4)
  • 代码审计 (0)

Powered by 大山楂

  • 首页
  • 博客
  • 关于