随笔分类 -  java安全

摘要:CVE-2022-22947 Spring Cloud Gateway SPEL RCE漏洞复现 阅读全文
posted @ 2022-03-04 16:12 bitterz 阅读(4234) 评论(0) 推荐(1)
摘要:总结并复现了一下Unsafe在安全领域的一些应用 阅读全文
posted @ 2022-03-01 20:21 bitterz 阅读(2088) 评论(0) 推荐(0)
摘要:浅蓝师傅公布了一些JNDI bypass的新poc,年前复现了一些,昨天写完毕业论文,到现在终于复现完了- -! 阅读全文
posted @ 2022-02-28 16:55 bitterz 阅读(6370) 评论(5) 推荐(0)
摘要:写出Apache Dubbo <= 2.7.8的POC和原理分析后,又研究了一下,发现了Apache Dubbo<=2.7.13可用的POC 阅读全文
posted @ 2022-01-20 23:05 bitterz 阅读(3619) 评论(2) 推荐(0)
摘要:rc1的绕过其实当天就搞出来了,不知道会不会有啥影响所以保持克制,顺带研究了一下ldap部分可以添加的绕过姿势,总结了一些log4j可解析部分的绕过姿势 阅读全文
posted @ 2021-12-10 22:35 bitterz 阅读(917) 评论(0) 推荐(0)
摘要:本篇是Dubbo反序列化安全问题的学习和研究第二篇,来看看Dubbo2.x下,由于dubbo的数据包协议设计安全问题,导致攻击者可以选定危险的反序列化协议从而实现RCE 阅读全文
posted @ 2021-11-22 16:00 bitterz 阅读(2839) 评论(0) 推荐(0)
摘要:Dubbo安全问题的学习和研究第一篇-hessian2反序列化漏洞 阅读全文
posted @ 2021-11-08 21:12 bitterz 阅读(2495) 评论(0) 推荐(2)
摘要:学习和尝试从commons-beanutils反序列化gadget到shiro反序列化漏洞利用,并在shiro无其它依赖的情况下,实现漏洞利用和内存马注入 阅读全文
posted @ 2021-10-13 10:51 bitterz 阅读(2220) 评论(2) 推荐(1)
摘要:ysoserial反序列化系列学习记录之一,除了详细解析gadget之外,还考虑了两种实际攻击场景的应用。 阅读全文
posted @ 2021-09-17 18:40 bitterz 阅读(1406) 评论(0) 推荐(0)
摘要:听说JDK7u21的反序列化涉及的知识量很多,很难啃,具体来看看咋回事 阅读全文
posted @ 2021-09-13 16:50 bitterz 阅读(539) 评论(0) 推荐(0)
摘要:主要记载一下SpEL表达式的学习和研究笔记,发现了一个不受限制的回显表达式,完善了一下基于nio做文件读写的表达式,直接看poc可以跳转到文章最后。 阅读全文
posted @ 2021-08-30 15:41 bitterz 阅读(8279) 评论(0) 推荐(2)
摘要:最近面试有点多,停更了两周,接着上一篇继续写java RASP的实现过程。 2 RASP-demo 通过前面的例子已经可以看到,通过Instrumentation对象添加Transformer,在transform方法中可以做到对加载的类进行动态修改,如果transform方法可以获取到所有系统类的 阅读全文
posted @ 2021-08-17 14:49 bitterz 阅读(1990) 评论(0) 推荐(0)
摘要:首发于先知社区: https://xz.aliyun.com/t/9914 阅读全文
posted @ 2021-08-02 14:44 bitterz 阅读(547) 评论(0) 推荐(0)
摘要:0 从零开始的Java RASP实现(一) 本科毕设做过Python的RASP之后,对这项技术很有兴趣,当时OpenRASP开始出现,并且Java的实现非常接近真正的运行时防御的概念。一直没有时间和足够的动力学习Java,最近一口气学了不少Java相关的东西,准备从反序列化和RASP两个方向继续深入 阅读全文
posted @ 2021-07-30 16:44 bitterz 阅读(2792) 评论(0) 推荐(0)
摘要:整过Fastjson、Jackson和XML反序列化之后,感觉还需要对Commons-Collections链来个更清晰的认识,所以决定从ysoserial源码和CC链源码出发,复原整个链是如何构造出来的 1 基础 首先要说一个重要假设,如果某台服务器上,开了一个服务,接受java序列化字节码,并且 阅读全文
posted @ 2021-07-20 16:21 bitterz 阅读(2501) 评论(0) 推荐(1)
摘要:java中用到ClassLoader.defineClass的时候,一般需要从base64字符串解码后获得byte数组。制作前面提到的base64字符串难免就需要对java文件进行编译,再对class文件进行base64,网上推荐方法是linux用base64命令,windows->certutil 阅读全文
posted @ 2021-07-07 16:47 bitterz 阅读(702) 评论(0) 推荐(1)
摘要:前面一段时间学习Tomcat下注入内存马和spring下的内存马,之后又实现了Resin下的内存马,但Resin下的servlet和filter内存马都要依靠defineClass,这就需要编译java文件以及base64编码操作,觉得还是有点麻烦,Resin下最好用的当然还是listener内存马 阅读全文
posted @ 2021-07-04 22:38 bitterz 阅读(1814) 评论(0) 推荐(0)
摘要:针对Spring MVC的Interceptor内存马 1 基础拦截器和调用流程的探索 学习、探索和实现过程很多都基于大佬的文章https://landgrey.me/blog/19/ https://landgrey.me/blog/12/ 1.1 基础拦截器 前不久实现cotroller内存马能 阅读全文
posted @ 2021-06-07 17:27 bitterz 阅读(2300) 评论(0) 推荐(0)
摘要:1 基础 实际上java内存马的注入已经有很多方式了,我在学习中动手研究并写了一下针对spring mvc应用的内存马。一般来说实现无文件落地的java内存马注入,通常是利用反序列化漏洞,所以动手写了一个spring mvc的后端,并直接给了一个fastjson反序列化的页面,在假定的攻击中,通过j 阅读全文
posted @ 2021-05-28 09:51 bitterz 阅读(6838) 评论(7) 推荐(1)