Loading

摘要: 看RMI漏洞时候,对其漏洞原理并不是很理解,所以简单调试了下源码加强下漏洞理解 由于要调试到RegistryImpl_Stub这种动态类,刚开始用的源码版本是JDK8u141,后来发现源码有些地方进行了修改,故此换回了JDK 7u80 以下是源码版本JDK 7u80的源码 创建注册中心 create 阅读全文
posted @ 2021-08-02 18:18 Atomovo 阅读(517) 评论(0) 推荐(0) 编辑
摘要: Fastjson 1.2.22-24 反序列化漏洞分析(2) 1.环境搭建 我们以ubuntu作为被攻击的服务器,本机电脑作为攻击者 本机地址:192.168.202.1 ubuntu地址:192.168.202.129 JDK版本:jdk8u102 1.1 被攻击服务器 这里用ubuntu模拟被攻 阅读全文
posted @ 2021-08-02 18:17 Atomovo 阅读(278) 评论(0) 推荐(1) 编辑