Loading

11 2022 档案

摘要:FastJson的一些学习分析 阅读全文
posted @ 2022-11-29 14:21 gk0d 阅读(671) 评论(0) 推荐(2)
摘要:总结了一个完整的渗透测试过程 阅读全文
posted @ 2022-11-22 23:10 gk0d 阅读(417) 评论(0) 推荐(0)
摘要:学习常见逻辑漏洞 阅读全文
posted @ 2022-11-18 22:12 gk0d 阅读(1889) 评论(0) 推荐(3)
摘要:关于ASCII字符集,GBK,Unicode字符集的一些区别 阅读全文
posted @ 2022-11-18 11:52 gk0d 阅读(122) 评论(0) 推荐(0)
摘要:介绍了CodeQL的背景以及该如何学习这款工具的使用,最后进行使用WebGoat为例,搭建环境后进行简单的测试 阅读全文
posted @ 2022-11-17 18:11 gk0d 阅读(509) 评论(0) 推荐(0)
摘要:JWT安全性剖析 阅读全文
posted @ 2022-11-16 09:33 gk0d 阅读(1352) 评论(0) 推荐(0)
摘要:学习Agent内存马,IAST,RASP都需要了解此知识点 阅读全文
posted @ 2022-11-15 17:47 gk0d 阅读(805) 评论(0) 推荐(0)
摘要:调试了一下CB利用链,以及无依赖打shiro的方法 阅读全文
posted @ 2022-11-15 09:50 gk0d 阅读(2936) 评论(0) 推荐(0)
摘要:对CC4,CC5,CC7进行调试 阅读全文
posted @ 2022-11-14 21:07 gk0d 阅读(399) 评论(0) 推荐(0)
摘要:commons-collections4.0版本中的CC2利用链 阅读全文
posted @ 2022-11-14 13:38 gk0d 阅读(521) 评论(0) 推荐(1)
摘要:在实际攻击Shiro的时候,还是存在一些问题需要解决的 阅读全文
posted @ 2022-11-13 01:52 gk0d 阅读(366) 评论(0) 推荐(0)
摘要:对前边的CC1,CC6,CC3做一个回顾 阅读全文
posted @ 2022-11-13 01:51 gk0d 阅读(264) 评论(0) 推荐(0)
摘要:学习了动态加载字节码就可以来看看CC3这条链了 阅读全文
posted @ 2022-11-12 15:16 gk0d 阅读(591) 评论(0) 推荐(1)
摘要:由于动态加载字节码是很多漏洞利用的基础,所以需要了解学习一下 阅读全文
posted @ 2022-11-11 20:50 gk0d 阅读(1935) 评论(0) 推荐(0)
摘要:在学习了CC1之后,对CC链有了基本的认识,接下来就是一些其他的构造思路. 阅读全文
posted @ 2022-11-11 15:46 gk0d 阅读(331) 评论(0) 推荐(0)
摘要:ysoserial里的CC1链是怎么构造的呢? 阅读全文
posted @ 2022-11-10 19:41 gk0d 阅读(238) 评论(0) 推荐(0)
摘要:利用TransformedMap来编写一个完整的CC利用链 阅读全文
posted @ 2022-11-10 17:26 gk0d 阅读(473) 评论(0) 推荐(0)
摘要:CC1链的入门学习 阅读全文
posted @ 2022-11-09 22:37 gk0d 阅读(495) 评论(0) 推荐(0)
摘要:ysoserial之URLDNS链调试 阅读全文
posted @ 2022-11-09 16:12 gk0d 阅读(639) 评论(0) 推荐(0)
摘要:序列化与反序列化 概述 Java序列化是指把Java对象转换为字节序列的过程;这串字符可能被储存/发送到任何需要的位置,在适当的时候,再将它转回原本的 Java 对象,而Java反序列化是指把字节序列恢复为Java对象的过程。 为什么需要序列化与反序列化 当两个进程进行远程通信时,可以相互发送各种类 阅读全文
posted @ 2022-11-09 15:55 gk0d 阅读(903) 评论(0) 推荐(0)
摘要:手工 总结一下常规的SQL注入绕过 大小写绕过 用于waf的正则对大小写不敏感的情况,例如waf 过滤了关键字select,可以尝试使用Select等绕过 双写关键字绕过 在某一些简单的waf中,将关键字select等只使用replace()函数置换为空,这时候可以使用双写关键字绕过。例如selec 阅读全文
posted @ 2022-11-07 16:26 gk0d 阅读(948) 评论(0) 推荐(0)
摘要:Typroa中markdown本地图片地址转换为博客园地址 阅读全文
posted @ 2022-11-03 02:56 gk0d 阅读(189) 评论(0) 推荐(0)