TAG / trick

trick

4

篇研究记录,按年份分组、发布时间倒序排列。使用分类与标签继续缩小技术范围。

2025

01
trick

EL表达式Trick

在EL表达式中,想要进行命令执行,只需要一下一行表达式即可 1 ${java.lang.Runtime.getRuntime().exec( "calc" );} 这句表达式作用相当于jsp的一句话木马,但是只是能做到检测和盲打,在一些不出网的情况下,我们没办法进行反弹shell,不方便于EL表达式…

约 3 分钟
↗
02
trick

Error Based XXE

在看代码审计知识星球时,学到了一种新的XXE的利用方式:Error Based XXE,一般在无回显的情况下使用 先来说报错XXE的前提条件:目标服务器开启了报错(报错XXE当然要报错了) 漏洞环境: github.com 首先贴出来Error Based XXE的Poc 1 2 3 4 5 6 <…

约 1 分钟
↗
03
trick

JavaScript大小写特性

这个特性在CTF比赛中好像挺常见的,之前打ctf的时候遇到过 toUpperCase 是javascript中将小写转换成大写的函数。 toLowerCase 是javascript中将大写转换成小写的函数 用ai来写一个fuzz脚本,看一看哪些字符在经过 toUpperCase 转换后,是大写字母…

约 1 分钟
↗
04
trick

Java环境下xxe结合jar协议实现缓存

前两天看到geoserver出来个新的xxe漏洞,就去看了一下,突然想去看看在java中的xxe除了http和file协议,还能利用什么协议,就找到了篇文章,学了一个小trick 文章链接: 1oecho.github.io jar协议URL格式: jar:<url>!/{entry} ,其中 <u…

约 2 分钟
↗