会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Zh1z3ven
"道阻且长 行则将至"
博客园
首页
新随笔
联系
订阅
管理
随笔 - 208
文章 - 1
评论 - 15
阅读 -
17万
上一页
1
2
3
4
5
6
···
21
下一页
2022年9月22日
Java安全之Velocity模版注入
摘要: Java安全之Velocity模版注入 Apache Velocity Apache Velocity是一个基于Java的模板引擎,它提供了一个模板语言去引用由Java代码定义的对象。它允许web 页面设计者引用JAVA代码预定义的方法 Pom.xml <dependency> <groupId>o
阅读全文
posted @ 2022-09-22 00:35 Zh1z3ven
阅读(1856)
评论(2)
推荐(0)
2022年9月18日
Java之AWT、Swing编程
摘要: Java之AWT、Swing编程 AWT AWT简介 抽象的窗口工具 AWT中包含了很多元素,窗口、按钮、文本框等。 这些都是一个组件(component),其中包括按钮(button),文本域(TextArea),文字内容(Label)还有输入框等。 这些组件都需要存放在容器(container)
阅读全文
posted @ 2022-09-18 22:49 Zh1z3ven
阅读(277)
评论(0)
推荐(0)
浅析RDP攻击面
摘要: 浅析RDP攻击面 抓取RDP连接日志 工具:https://github.com/Heart-Sky/ListRDPConnections 对外 RDP 连接记录 对外 RDP 连接记录保存在 HKEY_USERS\[SID]\Software\Microsoft\Terminal Server C
阅读全文
posted @ 2022-09-18 22:45 Zh1z3ven
阅读(1116)
评论(0)
推荐(0)
Java安全之freemaker模版注入
摘要: Java安全之freemaker模版注入 freemaker简介 FreeMarker 是一款模板引擎: 即一种基于模板和要改变的数据, 并用来生成输出文本(HTML网页,电子邮件,配置文件,源代码等)的通用工具。 在线手册:http://freemarker.foofun.cn/ 模板文件存放在W
阅读全文
posted @ 2022-09-18 22:36 Zh1z3ven
阅读(1033)
评论(0)
推荐(0)
2022年8月26日
Java安全之JNI
摘要: Java安全之JNI JNI简介 JNI (Java Native Interface,Java本地接口)是一种编程框架,使得Java虚拟机中的Java程序可以调用本地应用/或库,也可以被其他程序调用。 本地程序一般是用其它语言(C、C++或汇编语言等)编写的,并且被编译为基于本机硬件和操作系统的程
阅读全文
posted @ 2022-08-26 16:05 Zh1z3ven
阅读(374)
评论(0)
推荐(0)
2022年7月17日
DCSync
摘要: DCSync DCSync技术简介 在域中,不同的DC之间,每隔15分钟会进行一次域数据的同步。当一个DC(辅助DC)想从其他DC(主DC)获取数据时,辅助DC会向主DC发起一个GetNCChanges请求。请求的数据包括需要同步的数据。如果需要同步的数据比较多,则会重复上述过程。DCSync就是利
阅读全文
posted @ 2022-07-17 23:16 Zh1z3ven
阅读(1198)
评论(0)
推荐(0)
ASP.NET 审计基础
该文被密码保护。
阅读全文
posted @ 2022-07-17 23:08 Zh1z3ven
阅读(0)
评论(0)
推荐(0)
Java Axis2 路由配置学习
该文被密码保护。
阅读全文
posted @ 2022-07-17 22:58 Zh1z3ven
阅读(0)
评论(0)
推荐(0)
Java之struts2框架学习
摘要: Java之struts2框架学习 About Struts2 Struts也是一款MVC框架 , Struts2是Struts的下一代产品,是在Struts1和WebWork的技术基础上进行了合并的全新的Struts2框架 其全新的Struts2的体系结构与Struts1的体系结构差别巨大。Stru
阅读全文
posted @ 2022-07-17 22:56 Zh1z3ven
阅读(1304)
评论(0)
推荐(0)
2022年5月8日
C# 进阶语法
摘要: C# 进阶语法 快捷键 main方法:svm + tab 构造方法:ctor + tab 其他关键词/修饰符 IntPtr 一种特定于平台的类型,用于表示指针或句柄。 SafeHandler 表示操作系统句柄的包装类。这个类必须被继承。 readonly 在字段声明中, 指示只能在声明期间或在同一个
阅读全文
posted @ 2022-05-08 19:14 Zh1z3ven
阅读(174)
评论(0)
推荐(1)
上一页
1
2
3
4
5
6
···
21
下一页
公告
昵称:
Zh1z3ven
园龄:
5年5个月
粉丝:
69
关注:
33
+加关注
<
2025年4月
>
日
一
二
三
四
五
六
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
ASP.NET(1)
C#(3)
Java(81)
JavaSec(45)
PHP(4)
Python(5)
代码审计(10)
工具开发(1)
环境搭建(2)
漏洞复现(22)
内网渗透(8)
其他(10)
随笔档案
2023年1月(1)
2022年11月(3)
2022年10月(6)
2022年9月(4)
2022年8月(1)
2022年7月(4)
2022年5月(3)
2022年4月(2)
2022年3月(1)
2022年2月(2)
2022年1月(5)
2021年12月(2)
2021年11月(6)
2021年10月(10)
2021年9月(13)
2021年8月(15)
2021年7月(9)
2021年6月(8)
2021年5月(1)
2021年4月(1)
2021年3月(2)
2021年2月(2)
2020年12月(3)
2020年11月(5)
2020年10月(5)
2020年9月(9)
2020年7月(4)
2020年6月(2)
2020年5月(8)
2020年4月(9)
2020年3月(30)
2020年2月(2)
2019年12月(9)
2019年11月(14)
2019年10月(6)
更多
友情链接
nice_0e3
f1ashine
xxxxuan
阅读排行榜
1. 记一次解密wireshark抓取的冰蝎通信流量(7964)
2. OSPF多区域配置;骨干区域与非骨干区域;ABR边界路由器;LSA和SPF算法(6718)
3. 搭建RAID5(5块硬盘)过程并模拟一块磁盘损坏情况(6256)
4. LDAP未授权访问学习(5770)
5. Linux vsftpd服务配置以及三种验证方式以及常见错误解决办法(5376)
评论排行榜
1. Java安全之Velocity模版注入(2)
2. Java安全之JavaAgent内存马(2)
3. 水文-记录生活(2)
4. PHP Phar反序列化学习(1)
5. Java安全之SnakeYaml反序列化分析(1)
推荐排行榜
1. Java之Servlet(4)
2. Java安全之Spring内存马(2)
3. Java之SpringBoot自定义配置与整合Druid(2)
4. Java之Spring基础与IoC(2)
5. 水文-记录生活(2)
最新评论
1. Re:PHP Phar反序列化学习
?????
--xiaoyu22222
2. Re:Java安全之SnakeYaml反序列化分析
很详细的帖子,受教了
--林深时见鹿
3. Re:Java安全之JavaAgent内存马
@zpchcbd 感谢~...
--Zh1z3ven
4. Re:Java安全之JavaAgent内存马
public class BehindTransformer implements ClassFileTransformer { public static String ClassName = "o...
--zpchcbd
5. Re:Java安全之Velocity模版注入
@margie 都是同一个poc,文章里给出了...
--Zh1z3ven
主题色彩
点击右上角即可分享