FastJson 1.2.62-1.2.68反序列化漏洞
FastJson 1.2.62 1.2.68反序列化漏洞 今天学习一下FastJson 中 1.2.62 1.2.68 的反序列化漏洞,思路的话和之前一样基于黑名单的绕过,但是大部分还是在 AutoType 开启的情况下,且基本都基于存在其他的依赖的条件下 1.2.62 反序列化漏洞 1.2.62…
CATEGORY / Java
篇研究记录,按发布时间倒序排列。使用分类与标签继续缩小技术范围。
FastJson 1.2.62 1.2.68反序列化漏洞 今天学习一下FastJson 中 1.2.62 1.2.68 的反序列化漏洞,思路的话和之前一样基于黑名单的绕过,但是大部分还是在 AutoType 开启的情况下,且基本都基于存在其他的依赖的条件下 1.2.62 反序列化漏洞 1.2.62…
FastJson各版本绕过分析 这篇主要是讲一下Fastjson中版本 = 1.2.25后补丁的绕过方式 tips: 都必须开启AutoTypeSupport才能成功 漏洞修复 想要绕过后续版本,我们就一定要知道哪里做了修改 修补方案就是将 DefaultJSONParser.parseObject…
Fastjson 1.2.24 环境 JDK8u65 1.2.22 <= Fastjson <= 1.2.24 pom.xml 文件导入如下 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 <dependency <groupId com.unb…
FastJson基础 FastJson 简介 Fastjson 是 Alibaba 开发的 Java 语言编写的高性能 JSON 库,用于将数据在 JSON 和 Java Object 之间互相转换。 提供两个主要接口来分别实现序列化和反序列化操作。 JSON.toJSONString 将 Java…
JNDI专题 简介 JNDI是什么 JNDI Java Naming and Directory Interface,Java命名和目录接口 是SUN公司提供的一种标准的Java命名系统接口,JNDI提供统一的客户端API,通过不同的访问提供者接口JNDI服务供应接口 SPI 的实现,由管理者将JN…
RMI之Java高版本绕过 Java高版本限制 在Java高版本中,在 RegistryImpl 类中新加了一个 registryFilter 方法,里面对所传入的序列化对象的类型进行了限制 1 2 3 4 5 6 7 8 9 10 11 12 if String.class == clazz ||…
RMI攻击方式 前面我们进行了RMI源码层面的分析,这里我们来讨论RMI的攻击方式 RMI攻击基本方式 根据源码层面分析,我们有以下几种基本攻击方式 客户端 打 注册中心 客户端 打 服务端 客户端 攻击注册中心 不管是服务端或者客户端,与注册中心交互主要是下面这句话 1 r.bind "remot…
CC11 分析完CC1 7,继续分析一下CC11,CC11使用字节码加载,它其实是CC2 CC6的组合变形 漏洞版本:cc组件3.1 3.2.1 这里我把CC链子的流程图放上来,实际根据CC1 7,可以衍生出来很多CCN CC11攻击链分析 有数组攻击链 恶意类加载 CC2链流程 1 2 3 4 5…
Shiro550 今天我们精进shiro的反序列化!!! 之前有做过相关的shiro550与721的复现,不过都是利用工具的,没有理解里面的原理 550的话是由于他的密钥是固定的,是可以爆破的,经过Base64和AES解密以后,可以将里面的内容构造为恶意代码,从而达到RCE的目的 发现 在登录界面有…
CC5 cc5的后半部分和之前是一样的,只是在调用LazyMap的get方法时,使用的是 TiedMapEntry 的 toString 方法,相当于是提供了一个新的入口 CC5攻击链分析 调用get 这里 TiedMapEntry 的同 toString 方法调用了 getValue 方法,而 g…