JNI 绕过RASP
在学习RASP的时候,其中有一种绕过RASP的方法是,使用JNI,让Java调用底层C语言,从而绕过危险函数的Hook检查 JNI(Java Native Interface),其作用是让Java程序可以去调用C语言的程序,Java的实现是基于C语言实现的,在很多底层方法中,我们也经常能看到一些 n…
CURLYSEAN / SECURITY RESEARCH / NOTES
LATEST FIELD NOTES
在学习RASP的时候,其中有一种绕过RASP的方法是,使用JNI,让Java调用底层C语言,从而绕过危险函数的Hook检查 JNI(Java Native Interface),其作用是让Java程序可以去调用C语言的程序,Java的实现是基于C语言实现的,在很多底层方法中,我们也经常能看到一些 n…
今天简单学习一下JSP木马的免杀思路,学习文章如下: zhuanlan.zhihu.com 现在对于大部分的检测来说,大部分还是基于特征检测为主的,jsp中常见的关键特征:loadClass、ClassLoader、newInstance、invoke、defineClass,Runtime等等。…
TongWeb 是东方通(Beijing Tongtech Co., Ltd.)自主研发的企业级应用服务器,全面支持 Java EE(现 Jakarta EE)标准,兼容主流开发框架,广泛应用于金融、电信、政府、能源等关键行业的信息化和数字化转型。TongWeb 具备高性能、高可用、分布式和集群部署…
在EL表达式中,想要进行命令执行,只需要一下一行表达式即可 1 ${java.lang.Runtime.getRuntime().exec( "calc" );} 这句表达式作用相当于jsp的一句话木马,但是只是能做到检测和盲打,在一些不出网的情况下,我们没办法进行反弹shell,不方便于EL表达式…
在看代码审计知识星球时,学到了一种新的XXE的利用方式:Error Based XXE,一般在无回显的情况下使用 先来说报错XXE的前提条件:目标服务器开启了报错(报错XXE当然要报错了) 漏洞环境: github.com 首先贴出来Error Based XXE的Poc 1 2 3 4 5 6 <…
这个特性在CTF比赛中好像挺常见的,之前打ctf的时候遇到过 toUpperCase 是javascript中将小写转换成大写的函数。 toLowerCase 是javascript中将大写转换成小写的函数 用ai来写一个fuzz脚本,看一看哪些字符在经过 toUpperCase 转换后,是大写字母…