摘要: 反序列化底层学习 前言 以前也是懒得学,觉得没有必要,学到现在发现好多东西都需要学习java的底层,而且很多漏洞都是通过反序列化底层挖出来的,比如weblogic的一些绕过,我这里也主要是为了学习weblogic来学习的,所以一些细节不关注 DEMO import java.io.*; public 阅读全文
posted @ 2024-06-25 21:34 nn0nkeyk1n9 阅读(28) 评论(0) 推荐(0)
摘要: Javassist 学习 环境搭建 这个非常简单,只需要你自己加一个依赖 <!-- https://mvnrepository.com/artifact/javassist/javassist --> <dependency> <groupId>javassist</groupId> <artifa 阅读全文
posted @ 2024-06-24 17:16 nn0nkeyk1n9 阅读(46) 评论(0) 推荐(0)
摘要: R3CTF NinjaClub jinjia2沙箱 题目源码 from jinja2.sandbox import SandboxedEnvironment, is_internal_attribute from jinja2.exceptions import UndefinedError fro 阅读全文
posted @ 2024-06-14 21:20 nn0nkeyk1n9 阅读(90) 评论(0) 推荐(0)
摘要: c3P0链学习 目录c3P0链学习URLClassLoader 远程类加载 出网利用条件逆向分析正向分析总结复现漏洞C3P0 之 JNDI 注入 出网利用条件发现者视角正向分析漏洞复现C3P0之hex序列化 不出网利用条件正向分析漏洞复现C3P0不出网无依赖的利用 C3P0 是一个开源的 JDBC 阅读全文
posted @ 2024-05-31 12:07 nn0nkeyk1n9 阅读(130) 评论(0) 推荐(0)