摘要: 一文读懂面试官都在问的Shiro漏洞 Shiro-550反序列化漏洞(CVE-2016-4437) 漏洞简介 shiro-550主要是由shiro的rememberMe内容反序列化导致的命令执行漏洞,造成的原因是默认加密密钥是硬编码在shiro源码中,任何有权访问源代码的人都可以知道默认加密密钥。于是攻击者可以创建一个恶意对象,对其进行 阅读全文
posted @ 2023-06-05 11:22 YikJiang 阅读(1324) 评论(0) 推荐(1)
摘要: 网络安全新赛道-带你了解数据安全 一、数据安全治理概述 1、什么是数据安全 数据安全是数据的质量属性,其目标是保障数据资产的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability),简称CIA,也被称为数据安全三要素模型。数据安全三要素模型可帮助企业保护其敏感数据免受未经授权的访问和 阅读全文
posted @ 2023-05-22 12:51 YikJiang 阅读(314) 评论(0) 推荐(0)
摘要: 一文读懂面试官都在问的Fastjson漏洞 Fastjson1.2.24-RCE漏洞 漏洞简介 fastjson是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。即fastjson的主要功能就是将Java Bean序列化成JSON字 阅读全文
posted @ 2023-05-22 12:48 YikJiang 阅读(3601) 评论(1) 推荐(3)
摘要: 一文读懂面试官都在问的Log4J2漏洞 CVE-2021-44228 漏洞简介 Apache Log4j2是一个基于Java的日志记录工具,当前被广泛应用于业务系统开发,开发者可以利用该工具将程序的输入输出信息进行日志记录。 2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞。该漏洞是 阅读全文
posted @ 2023-04-11 16:42 YikJiang 阅读(1144) 评论(0) 推荐(0)
摘要: Shiro 授权绕过 (CVE-2022-32532) Shiro 授权绕过 (CVE-2022-32532) 一、产品简介 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。 1.9.1 之前的 Apache Shiro,RegexRequestMatcher 可能被错误配置为在某些 servlet 容器上 阅读全文
posted @ 2023-02-02 17:05 YikJiang 阅读(381) 评论(0) 推荐(0)
摘要: [xctf] 江苏工匠杯easyphp [xctf] 江苏工匠杯easyphp 考点 PHP弱类型 一、题目 <?php highlight_file(__FILE__); $key1 = 0; $key2 = 0; $a = $_GET['a']; $b = $_GET['b']; if(isset($a) && intval($a) 阅读全文
posted @ 2022-10-16 20:09 YikJiang 阅读(137) 评论(0) 推荐(0)
摘要: [SWPUCTF 2021 新生赛]no_wakeup 考点 反序列化 一、题目 打开题目发现如下代码 <?php header("Content-type:text/html;charset=utf-8"); error_reporting(0); show_source("class.php") 阅读全文
posted @ 2022-10-16 18:53 YikJiang 阅读(118) 评论(0) 推荐(0)
摘要: [NISACTF 2022]bingdundun~ 考点 文件上传、Phar://伪协议 一、题目 打开题目,发现是一道文件上传的题目,因为提示了可以压缩包,所以尝试直接上传zip文件,然后利用PHP伪协议读取Webshll文件。 二、WP 1、构建压缩包 我们直接创建一个一句话木马文件,并将其压缩 阅读全文
posted @ 2022-10-16 18:26 YikJiang 阅读(123) 评论(0) 推荐(0)
摘要: [SWPUCTF 2021 新生赛]PseudoProtocols 一、题目 二、WP 1、打开题目,发现提示我们是否能找到hint.php,并且发现URL有参数wllm。所以我们尝试利用PHP伪协议读取该文件 wllm=php://filter/read/convert.base64-encode 阅读全文
posted @ 2022-10-16 18:09 YikJiang 阅读(78) 评论(0) 推荐(0)
摘要: PHP反序列化 php序列化(serialize):是将变量转换为可保存或传输的字符串的过程 php反序列化(unserialize):就是在适当的时候把这个字符串再转化成原来的变量使用 PHP反序列化常用魔术方法 在PHP反序列化的过程中会自动执行一些魔术方法,完整的列表如下 方法名调用条件__c 阅读全文
posted @ 2022-10-15 10:19 YikJiang 阅读(117) 评论(0) 推荐(0)