TongWeb反序列化
TongWeb反序列化 简介 TongWeb 是东方通(Beijing Tongtech Co., Ltd.)自主研发的企业级应用服务器,全面支持 Java EE(现 Jakarta EE)标准,兼容主流开发框架,广泛应用于金融、电信、政府、能源等关键行业的信息化和数字化转型。TongWeb 具备高…
CURLYSEAN / SECURITY RESEARCH / NOTES
LATEST FIELD NOTES
TongWeb反序列化 简介 TongWeb 是东方通(Beijing Tongtech Co., Ltd.)自主研发的企业级应用服务器,全面支持 Java EE(现 Jakarta EE)标准,兼容主流开发框架,广泛应用于金融、电信、政府、能源等关键行业的信息化和数字化转型。TongWeb 具备高…
EL表达式Trick EL表达式的回显问题 在EL表达式中,想要进行命令执行,只需要一下一行表达式即可 1 ${java.lang.Runtime.getRuntime .exec "calc" ;} 这句表达式作用相当于jsp的一句话木马,但是只是能做到检测和盲打,在一些不出网的情况下,我们没办法…
Error Based XXE 在看代码审计知识星球时,学到了一种新的XXE的利用方式:Error Based XXE,一般在无回显的情况下使用 先来说报错XXE的前提条件:目标服务器开启了报错(报错XXE当然要报错了) 漏洞环境: https://github.com/vulhub/vulhub/…
JavaScript大小写特性 这个特性在CTF比赛中好像挺常见的,之前打ctf的时候遇到过 toUpperCase 是javascript中将小写转换成大写的函数。 toLowerCase 是javascript中将大写转换成小写的函数 用ai来写一个fuzz脚本,看一看哪些字符在经过 toUpp…
Java环境下xxe结合jar协议实现缓存 前两天看到geoserver出来个新的xxe漏洞,就去看了一下,突然想去看看在java中的xxe除了http和file协议,还能利用什么协议,就找到了篇文章,学了一个小trick 文章链接: https://1oecho.github.io/LfXdtON…
华夏ERP审计 闲来无事,来复现一下华夏ERP的历史漏洞,之前在知识星球中看到过这个系统的鉴权绕过的文章 感觉是很小的一套系统了,之前审计的代码有的太大了 环境 github链接: https://github.com/jishenghua/jshERP https://github.com/jis…