摘要: JavaBean介绍&Commons-Beanutils链子分析 阅读全文
posted @ 2023-07-30 22:42 1vxyz 阅读(1134) 评论(0) 推荐(0) 编辑
摘要: shiro550漏洞原理分析&漏洞利用 (链子构造) 阅读全文
posted @ 2023-07-28 00:10 1vxyz 阅读(499) 评论(0) 推荐(0) 编辑
摘要: Grafana8 任意文件读取 CVE-2021-43798 阅读全文
posted @ 2023-07-07 14:15 1vxyz 阅读(107) 评论(0) 推荐(0) 编辑
摘要: CC5反序列化链分析 TiedMapEntry.toString() -> LazyMap.get() 阅读全文
posted @ 2023-06-13 21:12 1vxyz 阅读(122) 评论(0) 推荐(0) 编辑
摘要: CC2 反序列化链分析 InvokerTransformer -> TemplatesImpl.newTransformer 阅读全文
posted @ 2023-06-13 20:22 1vxyz 阅读(73) 评论(0) 推荐(0) 编辑
摘要: CC4反序列化链分析 TransformingComparator.compare() -> InstantiateTransformer.transform() 阅读全文
posted @ 2023-06-11 22:06 1vxyz 阅读(277) 评论(0) 推荐(0) 编辑
摘要: CC3链子分析 TemplatesImpl链加载恶意类rce 阅读全文
posted @ 2023-06-07 22:09 1vxyz 阅读(516) 评论(0) 推荐(0) 编辑
摘要: 类加载过程、字节码概念以及 动态类加载应用介绍 阅读全文
posted @ 2023-06-06 20:17 1vxyz 阅读(120) 评论(0) 推荐(0) 编辑
摘要: CC6反序列化链分析 HashMap.put()->TiedMapEntry.hashcode()->LazyMap.get() 阅读全文
posted @ 2023-06-05 18:38 1vxyz 阅读(124) 评论(0) 推荐(0) 编辑
摘要: CC1反序列化链分析 阅读全文
posted @ 2023-06-05 10:13 1vxyz 阅读(529) 评论(0) 推荐(0) 编辑