会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Zh1z3ven
"道阻且长 行则将至"
博客园
首页
新随笔
联系
订阅
管理
随笔 - 208
文章 - 1
评论 - 15
阅读 -
17万
1
2
3
4
5
···
21
下一页
[置顶]
水文-记录生活
摘要: 2022-12-05-00:35 从来如此 便对吗? 2022-10-30-18:20 "随你说什么都好,只求我肚子里还能感受到这股隐晦而炽热的烈火,它即是我,即是生机盎然的我,我一心只想感谢人生容许我得以继续燃烧。" 2022-10-20-23:03 " , " 2022-10-03-18:34
阅读全文
posted @ 2021-05-24 23:01 Zh1z3ven
阅读(511)
评论(2)
推荐(2)
2023年1月13日
Java安全之JDBC Attacks学习记录
摘要: Java安全之JDBC Attacks 写在前面 很早就看到了Make JDBC Attacks Brilliant Again议题,一直想分析学习下,但是太懒。 MySQL 原理概述 "扩展参数" 就是本次导致安全漏洞的一个重要的部分。 Mysql JDBC 中包含一个危险的扩展参数: ”auto
阅读全文
posted @ 2023-01-13 23:55 Zh1z3ven
阅读(2771)
评论(0)
推荐(0)
2022年11月13日
域内LDAP学习
摘要: 域内LDAP学习 LDAP基础 LDAP全称是Lightweight Directory Access Protocol,轻量目录访问协议。顾名思义,LDAP是设计用来访问目录数据库的一个协议。 目录服务数据库也是一种数据库,这种数据库相对于我们熟知的关系型数据库(比如MySQL,Oracle),主
阅读全文
posted @ 2022-11-13 20:26 Zh1z3ven
阅读(1197)
评论(0)
推荐(0)
Java安全之Mojarra JSF反序列化
摘要: Java安全之Mojarra JSF反序列化 About JSF JavaServer Faces,新一代的Java Web应用技术标准,吸收了很多Java Servlet以及其他的Web应用框架的特性。JSF为Web应用开发定义了一个事件驱动的、基于组件的模型。 其中最常用的是Sun(现在的Ora
阅读全文
posted @ 2022-11-13 20:23 Zh1z3ven
阅读(990)
评论(0)
推荐(0)
2022年11月8日
Java安全之Resin2内存马
摘要: Java安全之Resin2内存马 环境 resin2.1.17 添加Filter分析 依然是web.xml注册一个filter,debug进去看注册流程 debug dofilter逻辑时看到如下代码,最终走入this._filterChain = this._application.buildFi
阅读全文
posted @ 2022-11-08 22:55 Zh1z3ven
阅读(358)
评论(0)
推荐(0)
2022年10月30日
Tabby学习使用笔记
该文被密码保护。
阅读全文
posted @ 2022-10-30 01:54 Zh1z3ven
阅读(2)
评论(0)
推荐(0)
Java安全之Tomcat6 Filter内存马
摘要: Java安全之Tomcat6 Filter内存马 回顾Tomcat8打法 先回顾下之前Tomcat789的打法 这里先抛开 7 8之间的区别, 在8中,最后add到filterchain的都是一个filterconfig对象 ApplicationFilterConfig包含了FilterDef对象
阅读全文
posted @ 2022-10-30 01:48 Zh1z3ven
阅读(492)
评论(0)
推荐(0)
2022年10月13日
PHP Phar反序列化学习
摘要: PHP Phar反序列化学习 Phar Phar是PHP的压缩文档,是PHP中类似于JAR的一种打包文件。它可以把多个文件存放至同一个文件中,无需解压,PHP就可以进行访问并执行内部语句。 默认开启版本 PHP version >= 5.3 Phar文件结构 1、Stub //Phar文件头 2、m
阅读全文
posted @ 2022-10-13 00:16 Zh1z3ven
阅读(1310)
评论(1)
推荐(0)
ThinkPHP 3.2.3 学习
摘要: ThinkPHP 3.2.3 学习 环境要求 PHP版本要求 PHP5.3以上版本(注意:PHP5.3dev版本和PHP6均不支持) ThinkPHP目录结构 下载官方的ThinkPHP后目录如下 www WEB部署目录(或者子目录) ├─index.php 入口文件 ├─README.md REA
阅读全文
posted @ 2022-10-13 00:14 Zh1z3ven
阅读(663)
评论(0)
推荐(1)
PhpStudy+PhpStorm远程调试
摘要: PhpStudy+PhpStorm远程调试 环境 172.16.4.133: web server(phpstudy) 172.16.4.1:PhpStorm Phpstudy配置 php扩展钩上xdebug php.ini修改配置 [Xdebug] zend_extension=C:/Users/
阅读全文
posted @ 2022-10-13 00:12 Zh1z3ven
阅读(220)
评论(0)
推荐(0)
PHP基础
摘要: PHP基础 写在前面 简单过一下php的基础语法,记录下与其他语言不同的地方,相同的就直接略过了。 PHP标记风格 <?php 代码 ?> 官方推荐风格 <? 代码 ?> 短标记风格,需配置文件php.ini中开启short+open_tag <% 代码 %> ASP风格,需配置文件php.ini中
阅读全文
posted @ 2022-10-13 00:10 Zh1z3ven
阅读(69)
评论(0)
推荐(0)
1
2
3
4
5
···
21
下一页
公告
昵称:
Zh1z3ven
园龄:
5年6个月
粉丝:
69
关注:
33
+加关注
<
2025年4月
>
日
一
二
三
四
五
六
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
ASP.NET(1)
C#(3)
Java(81)
JavaSec(45)
Linux(14)
PHP(4)
Python(5)
sql(15)
靶机(3)
代码审计(10)
工具开发(1)
环境搭建(2)
漏洞复现(22)
内网渗透(8)
其他(10)
网络(14)
更多
随笔档案
2023年1月(1)
2022年11月(3)
2022年10月(6)
2022年9月(4)
2022年8月(1)
2022年7月(4)
2022年5月(3)
2022年4月(2)
2022年3月(1)
2022年2月(2)
2022年1月(5)
2021年12月(2)
2021年11月(6)
2021年10月(10)
2021年9月(13)
2021年8月(15)
2021年7月(9)
2021年6月(8)
2021年5月(1)
2021年4月(1)
2021年3月(2)
2021年2月(2)
2020年12月(3)
2020年11月(5)
2020年10月(5)
2020年9月(9)
2020年7月(4)
2020年6月(2)
2020年5月(8)
2020年4月(9)
2020年3月(30)
2020年2月(2)
2019年12月(9)
2019年11月(14)
2019年10月(6)
更多
友情链接
nice_0e3
f1ashine
xxxxuan
阅读排行榜
1. 记一次解密wireshark抓取的冰蝎通信流量(8068)
2. OSPF多区域配置;骨干区域与非骨干区域;ABR边界路由器;LSA和SPF算法(6725)
3. 搭建RAID5(5块硬盘)过程并模拟一块磁盘损坏情况(6274)
4. LDAP未授权访问学习(5821)
5. Linux vsftpd服务配置以及三种验证方式以及常见错误解决办法(5402)
评论排行榜
1. Java安全之Velocity模版注入(2)
2. Java安全之JavaAgent内存马(2)
3. 水文-记录生活(2)
4. PHP Phar反序列化学习(1)
5. Java安全之SnakeYaml反序列化分析(1)
推荐排行榜
1. Java之Servlet(4)
2. Java安全之Spring内存马(2)
3. Java之SpringBoot自定义配置与整合Druid(2)
4. Java之Spring基础与IoC(2)
5. 水文-记录生活(2)
最新评论
1. Re:PHP Phar反序列化学习
?????
--xiaoyu22222
2. Re:Java安全之SnakeYaml反序列化分析
很详细的帖子,受教了
--林深时见鹿
3. Re:Java安全之JavaAgent内存马
@zpchcbd 感谢~...
--Zh1z3ven
4. Re:Java安全之JavaAgent内存马
public class BehindTransformer implements ClassFileTransformer { public static String ClassName = "o...
--zpchcbd
5. Re:Java安全之Velocity模版注入
@margie 都是同一个poc,文章里给出了...
--Zh1z3ven
主题色彩
点击右上角即可分享