文章分类 -  奇淫技巧

摘要:0x00 前言 在渗透测试中,我们经常会碰到Windows虚拟机,这些虚拟机往往会安装VMware Tools,利用VMware Tools的脚本执行功能可以实现一个开机自启动的后门。 关于这项技术的文章: https://bohops.com/2021/10/08/analyzing-and-de 阅读全文
posted @ 2022-04-13 10:58 月满年 阅读(166) 评论(0) 推荐(0)
摘要:Java利用技巧——通过反射修改属性 05 Jan 2022 0x00 前言 在上篇文章《Zimbra漏洞调试环境搭建》提到了通过反射枚举JspServletWrapper实例的实现,本文将要以此为例,详细介绍实现的思路和细节,便于以此类推,实现其他功能。 0x01 简介 本文将要介绍以下内容: 反 阅读全文
posted @ 2022-04-13 10:56 月满年 阅读(816) 评论(0) 推荐(0)
摘要:Java利用技巧——通过反射实现webshell编译文件的自删除 12 Jan 2022 0x00 前言 我们知道,当我们访问jsp文件时,Java环境会先将jsp文件转换成.class字节码文件,再由Java虚拟机进行加载,这导致了Java服务器上会生成对应名称的.class字节码文件。对于web 阅读全文
posted @ 2022-04-13 10:55 月满年 阅读(121) 评论(0) 推荐(0)
摘要:检测阶段 检测是否Fastjson [{"a":"a\x] dos漏洞 {"a":" {"@type":"java.net.InetSocketAddress"{"address":,"val":"dnslog"}} {"@type":"com.alibaba.fastjson.JSONObject 阅读全文
posted @ 2022-04-13 10:30 月满年 阅读(1281) 评论(0) 推荐(0)
摘要:Java利用技巧——通过JNI加载dll 08 Feb 2022 0x00 前言 Java可以通过JNI接口访问本地的动态连接库,从而扩展Java的功能。本文将以Tomcat环境为例,介绍通过jsp加载dll的方法,开源代码,记录细节。 0x01 简介 本文将要介绍以下内容: 基础知识 Java通过 阅读全文
posted @ 2022-03-31 16:01 月满年 阅读(231) 评论(0) 推荐(0)
摘要:ThinkPHP被禁用命令执行函数情况下+宝塔waf下的getshell ThinkPHP被禁用命令执行函数情况下+宝塔waf下的getshell ThinkPHP简介 ThinkPHP 漏洞 ThinkPHP命令执行 ThinkPHP 代码执行1 ThinkPHP 代码执行2 5.0.x 5.1. 阅读全文
posted @ 2022-03-31 15:24 月满年 阅读(1122) 评论(0) 推荐(0)