会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
我要变超人
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
9
下一页
2022年4月10日
JSP免杀学习
该文被密码保护。
阅读全文
posted @ 2022-04-10 11:21 我要变超人
阅读(2)
评论(0)
推荐(0)
2022年4月7日
基于资源的约束性委派
摘要: 基于资源的约束性委派 使用powerview枚举已获得得用户对当前计算机是否有写权限(域用户test) 使用powerview枚举已获得得用户对当前计算机是否有写权限(域用户test) 添加机器账号serviceBImport-Module .\powermad.ps1New-MachineAcco
阅读全文
posted @ 2022-04-07 22:14 我要变超人
阅读(757)
评论(0)
推荐(0)
2022年4月1日
约束性委派和非约束性委派利用
摘要: 非约束委派约束委派基于资源的约束性委派 非约束委派 约束委派 基于资源的约束性委派 查找非约束委派的方法 查找约束委派的方法
阅读全文
posted @ 2022-04-01 18:24 我要变超人
阅读(812)
评论(0)
推荐(0)
2022年3月24日
JWT相关漏洞介绍
摘要: JWT相关漏洞介绍1、JWT基础介绍JWT常用于微服务,由于国内微服务常见于Java,所以JWT漏洞大都发生在Java应用中。为什么用JWT?JWT只通过算法实现对Token合法性的验证,不依赖数据库,Memcached的等存储系统,因此可以做到跨服务器验证,只要密钥和算法相同,不同服务器程序生成的
阅读全文
posted @ 2022-03-24 18:18 我要变超人
阅读(3371)
评论(0)
推荐(1)
2022年3月22日
shiro 550漏洞分析
摘要: 都2022年了不会还有人学习这么老的漏洞吧?没错就是我………… 准备阶段 起shiro服务,在github上下载<=1.2.4版本,然后修改下pom.xml,修改下如下内容,搞完pom文件一堆爆红,但我点击发布实例选择samples-web后照样运行,没管爆红的地方。如果介意的话网上有完整pom文件
阅读全文
posted @ 2022-03-22 18:33 我要变超人
阅读(102)
评论(0)
推荐(0)
2022年3月11日
内存马总结
该文被密码保护。
阅读全文
posted @ 2022-03-11 11:05 我要变超人
阅读(1)
评论(0)
推荐(0)
2022年3月6日
记一次hvv中遇到的有趣反序列化测试
该文被密码保护。
阅读全文
posted @ 2022-03-06 13:10 我要变超人
阅读(0)
评论(0)
推荐(0)
2022年2月17日
ofcms代码审计过程
该文被密码保护。
阅读全文
posted @ 2022-02-17 18:11 我要变超人
阅读(84)
评论(0)
推荐(0)
2022年2月14日
Shiro在commons-collects3下的CC链利用
摘要: shiro 550在CC链下的利用比较特殊,默认是没有commons-collects依赖的,如果对方用commons-collects3直接用CC6的话没法利用,而ysoserial只有CC2能打shiro+commons-collects这条链的,而CC2对应的commons-collects版
阅读全文
posted @ 2022-02-14 17:12 我要变超人
阅读(343)
评论(0)
推荐(0)
CC链1学习2
摘要: 前置知识 动态代理,理论的知识就不解释了,网上有很多,直接上代码 IUser.java package com.superman; public interface IUser { void show(); } UserImpl.java package com.superman; public c
阅读全文
posted @ 2022-02-14 11:47 我要变超人
阅读(152)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
9
下一页
公告