会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ph4nt0mer
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
2020年1月7日
对nodejs的debug调试方法记录
摘要: 近期爆了一个nodejs下面的Mongo-express的rce漏洞,刚好趁这个机会对nodejs的debug调试这块研究一下。 采用vscode来进行对nodejs源码的调试。 CVE-2019-10758 PoC Setup docker pull mongo docker run -p 270
阅读全文
posted @ 2020-01-07 16:51 ph4nt0mer
阅读(2374)
评论(0)
推荐(0)
2019年12月31日
CVE-2019-17571 Log4j组件存在反序列化
摘要: https://www.openwall.com/lists/oss-security/2019/12/19/2 Date: Wed, 18 Dec 2019 21:21:19 -0600 From: Matt Sicker <mattsicker@...che.org> To: oss-secur
阅读全文
posted @ 2019-12-31 16:46 ph4nt0mer
阅读(1514)
评论(1)
推荐(0)
2019年12月6日
yso中URLDNS的pop链分析(重新分析整理)
摘要: #发现之前对这个链关注的点有点问题,重新分析了一下 由于最近面试的过程中被问到了yso中URLDNS这个pop链的工作原理,当时面试因为是谈到shiro的怎么检测和怎么攻击时谈到了这个。其实在实战中用JRMP其实比URLDNS更准(这个技巧后续再说)。 当时因为没有分析URLDNS和JRMP,所以问
阅读全文
posted @ 2019-12-06 11:40 ph4nt0mer
阅读(1460)
评论(0)
推荐(0)
2019年11月7日
IDEA debug漏洞第二弹(fastjson,version<1.2.47)(修正 )
摘要: 首先这个漏洞调试不需要非要使用docker,本身是一个jar包的问题。所以我们可以自己写一个小java代码来直接调试。 POC如下 {"name":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"x":{"@typ
阅读全文
posted @ 2019-11-07 17:14 ph4nt0mer
阅读(1924)
评论(0)
推荐(0)
2019年11月1日
IDEA debug漏洞第一篇(weblogic,cve-2017-10271)
摘要: 在weblogic.wsee.jaxws.WLSServletAdapter的129行打点 1 if (var2.getMethod().equals("GET") || var2.getMethod().equals("HEAD")) { 然后开启debug模式,进行发包,截获断点处的请求包。 b
阅读全文
posted @ 2019-11-01 15:34 ph4nt0mer
阅读(1607)
评论(5)
推荐(0)
2019年10月31日
IDEA+docker,进行远程漏洞调试(weblogic)
摘要: 用于学习java漏洞debug。 以weblogic为例。 cve-2017-10271 weblogic:10.3.6 环境搭建 cve-2017-10271 weblogic:10.3.6 环境搭建 cve-2017-10271 weblogic:10.3.6 环境搭建 cve-2017-102
阅读全文
posted @ 2019-10-31 17:44 ph4nt0mer
阅读(7206)
评论(8)
推荐(2)
上一页
1
2
3
4
公告