会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ph4nt0mer
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2020年6月18日
CVE-2019-3799spring-cloud-config 目录穿越漏洞复现
摘要: CVE-2019-3799spring-cloud-config 目录穿越漏洞复现 目前受影响的 Spring Cloud Config 版本: Spring Cloud Config 2.1.0 ~ 2.1.1Spring Cloud Config 2.0.0 ~ 2.0.3Spring Clou
阅读全文
posted @ 2020-06-18 14:16 ph4nt0mer
阅读(2098)
评论(0)
推荐(0)
2020年6月8日
fastjson<=1.2.68的漏洞分析
摘要: 先抛出重点: 本次是java.lang.AutoCloseable导致的exceptClass为非NULL,并且不在以下列表: Object.class Serializable.class Cloneable.class Closeable.class EventListener.class It
阅读全文
posted @ 2020-06-08 14:09 ph4nt0mer
阅读(3396)
评论(2)
推荐(0)
2020年4月29日
【转载】半自动化挖掘request实现多种中间件回显
摘要: 原文:http://gv7.me/articles/2020/semi-automatic-mining-request-implements-multiple-middleware-echo/ 转载防消失,亲测好用的一种思路 0x01 前言 本文献给永远的Avicii,严格意义上我不算是一个rea
阅读全文
posted @ 2020-04-29 18:05 ph4nt0mer
阅读(422)
评论(0)
推荐(0)
整理一下weblogic回显的代码
摘要: 这些回显的路径与取值是市面上已经公开的,此文是为了补充前几天所说的jetty的中间件回显。 提供的代码只是提供了回显的路径,并没有加上runtime,这块请自行添加。 weblogic10.3.6 1 String lfcmd = ((weblogic.servlet.internal.Servle
阅读全文
posted @ 2020-04-29 16:11 ph4nt0mer
阅读(1022)
评论(0)
推荐(0)
2020年4月27日
jetty中间件回显反射代码
摘要: jetty: 1 try { 2 3 Object obj = Thread.currentThread(); 4 Field field = obj.getClass().getDeclaredField("threadLocals"); 5 field.setAccessible(true);
阅读全文
posted @ 2020-04-27 10:50 ph4nt0mer
阅读(535)
评论(0)
推荐(0)
2020年4月21日
【鸡肋】URLDNS2的反序列化发现
摘要: 今天在公司分析cve-2020-2551漏洞的时候,发现了一个新的类,叫hashtable。 看了下,实现了Serializable的接口,说明这个类是可以序列化的。符合pop链的条件之一。 接下来看下hashtable的readobject方法: 1 private void readObject
阅读全文
posted @ 2020-04-21 22:55 ph4nt0mer
阅读(545)
评论(0)
推荐(0)
2020年4月20日
【转载】tomcat不出网回显连续剧第六集
摘要: 最近看到的一篇文章,对之进行了一定的研究和学习,确实解决了tomcat下的回显问题,所以转载记录一下。 原文地址:https://xz.aliyun.com/t/7535?accounttraceid=e83c6abeb82b4188b5bb5751fb879442rqln tomcat不出网回显连
阅读全文
posted @ 2020-04-20 17:59 ph4nt0mer
阅读(493)
评论(0)
推荐(0)
2020年3月12日
CVE-2020-1947: Apache ShardingSphere&UI 漏洞复现分析
摘要: 首先给出网上的poc: POST /api/schema HTTP/1.1 Host: 127.0.0.1:8088 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:73.0) Gecko/20100101 Firefox/7
阅读全文
posted @ 2020-03-12 15:16 ph4nt0mer
阅读(1207)
评论(0)
推荐(1)
2020年3月11日
java代码输出jar包里的类名,属性名,还有方法名
摘要: 记录源码如下: package ysoserial.test.exploit; import java.io.File; import java.io.IOException; import java.lang.reflect.Field; import java.lang.reflect.Meth
阅读全文
posted @ 2020-03-11 16:30 ph4nt0mer
阅读(1315)
评论(0)
推荐(0)
2020年3月2日
CVE-2020-1938 : Tomcat-Ajp漏洞分析
摘要: 大坑在环境调试。 先看下漏洞影响版本 Apache Tomcat 9.x < 9.0.31 Apache Tomcat 8.x < 8.5.51 Apache Tomcat 7.x < 7.0.100 Apache Tomcat 6.x 这边本地环境是tomcat7.0.96+jdk7来进行复现。
阅读全文
posted @ 2020-03-02 17:34 ph4nt0mer
阅读(1396)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告