摘要: 学习第二条CommonsCollections的利用链 TiedMapEntry 前面已经学习了CC1,但是在Java 8u71以后CC1就失效了,因为sun.reflect.annotation.AnnotationInvocationHandler#readObject的逻辑变化了 而CC6,就 阅读全文
posted @ 2025-10-27 17:13 Yuy0ung 阅读(4) 评论(0) 推荐(0)
摘要: 文章首发于奇安信攻防社区:https://forum.butian.net/share/4606 众所周知,k8s的持久化有很多方法: 部署后门pod 部署cronjob 部署shadowApiserver 部署恶意deployment 部署恶意deamonset 这些方法大家想必都很熟悉了,而这些 阅读全文
posted @ 2025-10-27 10:12 Yuy0ung 阅读(8) 评论(0) 推荐(0)