CATEGORY / Java

Java

10

篇研究记录,按发布时间倒序排列。使用分类与标签继续缩小技术范围。

11
Java #memShell

Spring内存马

Spring内存马 前言 Spring内存马常见的有两种,Controller内存马和Interceptor内存马,有了前面学习Tomcat的Filter、Servlet、Listener和Valve内存马的学习,学习Spring内存马感觉到是比较轻松的 Spring基础 Spring的相关基础,都…

32 MIN READ
12
Java #memShell

Agent内存马

JavaAgent内存马 前言 基于Tomcat的内存马类型有四种:Filter、Servlet、Listener和Agent。 在之前的面试中,有个问题是:如果不是基于Tomcat的Java网站,该如何注入内存马。当时没有了解到Agent内存马,现在才知道, Agent内存马是不受Tomcat框架…

70 MIN READ
13
Java #脚本执行

Groovy脚本执行

Groovy脚本执行 前言 在审计一套源码的时候,mt告诉我的漏洞中,有一个从来没见过没听过的漏洞 —— Groovy脚本执行,今天简单看一下吧 导入依赖如下: 1 2 3 4 5 < dependency < groupId org.codehaus.groovy </ groupId < art…

12 MIN READ
14
Java #SSTI

Java中的模板注入

Java中的模板注入 前言 最近在审计系统的时候,复现一个SSTI模板注入的漏洞,感觉SSTI的危害程度挺高的,因为感觉不是很了解原理,所以详细来学习一下SSTI漏洞 模板注入漏洞 SSTI(服务器端模板注入),在模板引擎解析模板时,因为代码实现的不严谨,可以将恶意代码注入到模板中,从而达到执行任意…

50 MIN READ
15
Java #Gedget探测

Java反序列化Gadget探测

Java反序列化Gadget探测 前言 之前面试的时候,有问过我:”在黑盒测试中,找到一个反序列化过程的点,你该怎么找可用的Gadget“,当时不太清楚有这种方式,回答所有gadget都爆破一下……今天来看一下如何用URLDNS链探测可用Gadget 背景 虽然将所有的gadget都测试一遍的方法也…

15 MIN READ
16
Java #JDBC

JDBC反序列化-MYSQL

JDBC反序列化 MYSQL 前言 文章首发于: https://www.freebuf.com/articles/vuls/433153.html 已经好久没有写博客了,这段时间花了点时间学了点内网的知识,内网相关笔记后续可能会发了。这两天渗透的时候,进入到了一个若依系统中,发现有接口可以通过数据…

68 MIN READ
17
Java #XStream

XStream反序列化

XStream反序列化 XStream基础 XStream简介 XStream 是一个 Java 库,用于简化 Java 对象与 XML 之间的相互转换(序列化与反序列化)。它允许开发人员将 Java 对象直接转换为 XML 格式,或从 XML 恢复为原始对象,无需编写复杂的解析代码。 XStrea…

40 MIN READ
18
Java #Log4j

Log4j2远程代码执行

Log4j2远程代码执行 前言 Log4j感觉还是比较好利用的,在shagou大佬的面试中,给出一个log4j漏洞绕过payload,要求分析研判,虽说能一眼看出时log4j的利用,但是也是头一次见了。 环境配置 JDK8u65 Log4j 2.14.1 CC3.2.1 在8u191后,Log4j还…

13 MIN READ
19
Java #memShell

Java反序列化打内存马

Java反序列化打内存马 对于我们之前学习的Tomcat内存马,只算是做了一些简单的实验,并未能够完全应用,只能通过文件上传jsp的方式来注入内存马,也是存在文件落地的现象的,并非真正的内存马 所以这篇文章,我们来学习利用反序列化来实现真正的内存马注入,本文会使用CC11链来进行内存马的注入,实现真…

41 MIN READ
20
Java #绕WAF

Java反序列化绕WAF之加大量脏数据

Java反序列化绕WAF之加大量脏数据 WAF背景 大多数的WAF受限于性能影响,当request足够大时,WAF就可能因为性能原因而做出让步,超出检查长度的内容,将不会被检查。这一点在一些CTF的题目中有所体现。 虽然这样可以绕过检测,但是我们的序列化数据是二进制数据,直接加入垃圾数据破坏了序列化…

7 MIN READ