会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Zh1z3ven
"道阻且长 行则将至"
博客园
首页
新随笔
联系
订阅
管理
随笔 - 208
文章 - 1
评论 - 15
阅读 -
17万
上一页
1
2
3
4
5
6
7
···
21
下一页
2022年5月6日
C# 基础
摘要: # C# 基础 ## C#项目创建 这里注意win10虚拟机需要更新下补丁,不然直接下载`visual studio 2022`会显示版本不支持 
评论(0)
推荐(0)
2022年5月5日
Java安全之SnakeYaml反序列化分析
摘要: Java安全之SnakeYaml反序列化分析 写在前面 首发在跳跳糖:https://tttang.com/archive/1591/ 学习记录 SnakeYaml简介 snakeyaml包主要用来解析yaml格式的内容,yaml语言比普通的xml与properties等配置文件的可读性更高,像是S
阅读全文
posted @ 2022-05-05 16:12 Zh1z3ven
阅读(4815)
评论(1)
推荐(1)
2022年4月2日
WoodPecker插件编写笔记
该文被密码保护。
阅读全文
posted @ 2022-04-02 17:49 Zh1z3ven
阅读(1)
评论(0)
推荐(0)
CVE-2022-22947 SpringCloud GateWay SpEL RCE
摘要: CVE-2022-22947 SpringCloud GateWay SpEL RCE 写在前面 学习记录 环境准备 IDEA的话需要下载Kotlin插件的,针对于这个环境的话,Kotlin插件对IDEA的版本有要求,比如IDEA 2020.1.1的版本就不行,搭环境的时候需要注意下。 git cl
阅读全文
posted @ 2022-04-02 17:43 Zh1z3ven
阅读(1139)
评论(1)
推荐(1)
2022年3月8日
Java安全之JavaAgent内存马
摘要: Java安全之JavaAgent内存马 Tomcat Filter 水一篇学习笔记 看网上大多数文章是去Hook的catalina.jar!/org/apache/catalina/core/ApplicationFilterChain.class#doFilter方法,因为internalDoFi
阅读全文
posted @ 2022-03-08 23:12 Zh1z3ven
阅读(1127)
评论(2)
推荐(0)
2022年2月27日
Java安全之Java Agent
摘要: Java安全之Java Agent 文章首发:https://sec-in.com/article/1690 About Java Agent Java Agent的出现 在JDK1.5版本开始,Java增加了Instrumentation(Java Agent API)和JVMTI(JVM Too
阅读全文
posted @ 2022-02-27 08:26 Zh1z3ven
阅读(911)
评论(0)
推荐(0)
2022年2月8日
Java安全之BCEL ClassLoader
摘要: Java安全之BCEL ClassLoader 写在前面 BCEL平常在测试反序列化的时候也经常会用到,比如延时测Gadget以及在某些场景下执行命令不是那么顺手的情况下选择BCEL去打内存马,就像Fastjson和Thymeleaf SSTI这种。以前也只是用到这个BCEL但是没有仔细学习过,下面
阅读全文
posted @ 2022-02-08 00:07 Zh1z3ven
阅读(5247)
评论(0)
推荐(0)
2022年1月27日
Java安全之C3P0利用与分析
摘要: Java安全之C3P0利用与分析 写在前面 很久以前就听nice0e3师傅说打Fastjson可以试试C3P0,当时还不会java(虽然现在也没会多少)也就没有深究。最近调试Fastjson的漏洞,又想到了这个点,就拿出来学习下。 C3P0 Gadget C3P0中有三种利用方式 http base
阅读全文
posted @ 2022-01-27 17:59 Zh1z3ven
阅读(1979)
评论(0)
推荐(0)
2022年1月25日
Fastjson 反序列化漏洞分析 1.2.25-1.2.47
摘要: Fastjson 反序列化漏洞分析 1.2.25-1.2.47 写在前面 上一篇文,主要跟了下Fastjson中反序列化的逻辑,以及在1.2.22-1.2.24版本中TemplatesImpl和JdbcRowSetImpl两条链,这篇记录下各个版本的Bypass补丁和绕过的复现,打算后面再写篇文,整
阅读全文
posted @ 2022-01-25 14:31 Zh1z3ven
阅读(1608)
评论(0)
推荐(1)
2022年1月21日
Fastjson反序列化漏洞分析 1.2.22-1.2.24
摘要: Fastjson反序列化漏洞分析 1.2.22-1.2.24 Fastjson是Alibaba开发的Java语言编写的高性能JSON库,用于将数据在JSON和Java Object之间互相转换,提供两个主要接口JSON.toJSONString和JSON.parseObject/JSON.parse
阅读全文
posted @ 2022-01-21 23:54 Zh1z3ven
阅读(947)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
···
21
下一页
公告
昵称:
Zh1z3ven
园龄:
5年6个月
粉丝:
69
关注:
33
+加关注
<
2025年4月
>
日
一
二
三
四
五
六
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
ASP.NET(1)
C#(3)
Java(81)
JavaSec(45)
Linux(14)
PHP(4)
Python(5)
sql(15)
靶机(3)
代码审计(10)
工具开发(1)
环境搭建(2)
漏洞复现(22)
内网渗透(8)
其他(10)
网络(14)
更多
随笔档案
2023年1月(1)
2022年11月(3)
2022年10月(6)
2022年9月(4)
2022年8月(1)
2022年7月(4)
2022年5月(3)
2022年4月(2)
2022年3月(1)
2022年2月(2)
2022年1月(5)
2021年12月(2)
2021年11月(6)
2021年10月(10)
2021年9月(13)
2021年8月(15)
2021年7月(9)
2021年6月(8)
2021年5月(1)
2021年4月(1)
2021年3月(2)
2021年2月(2)
2020年12月(3)
2020年11月(5)
2020年10月(5)
2020年9月(9)
2020年7月(4)
2020年6月(2)
2020年5月(8)
2020年4月(9)
2020年3月(30)
2020年2月(2)
2019年12月(9)
2019年11月(14)
2019年10月(6)
更多
友情链接
nice_0e3
f1ashine
xxxxuan
阅读排行榜
1. 记一次解密wireshark抓取的冰蝎通信流量(8068)
2. OSPF多区域配置;骨干区域与非骨干区域;ABR边界路由器;LSA和SPF算法(6727)
3. 搭建RAID5(5块硬盘)过程并模拟一块磁盘损坏情况(6274)
4. LDAP未授权访问学习(5821)
5. Linux vsftpd服务配置以及三种验证方式以及常见错误解决办法(5402)
评论排行榜
1. Java安全之Velocity模版注入(2)
2. Java安全之JavaAgent内存马(2)
3. 水文-记录生活(2)
4. PHP Phar反序列化学习(1)
5. Java安全之SnakeYaml反序列化分析(1)
推荐排行榜
1. Java之Servlet(4)
2. Java安全之Spring内存马(2)
3. Java之SpringBoot自定义配置与整合Druid(2)
4. Java之Spring基础与IoC(2)
5. 水文-记录生活(2)
最新评论
1. Re:PHP Phar反序列化学习
?????
--xiaoyu22222
2. Re:Java安全之SnakeYaml反序列化分析
很详细的帖子,受教了
--林深时见鹿
3. Re:Java安全之JavaAgent内存马
@zpchcbd 感谢~...
--Zh1z3ven
4. Re:Java安全之JavaAgent内存马
public class BehindTransformer implements ClassFileTransformer { public static String ClassName = "o...
--zpchcbd
5. Re:Java安全之Velocity模版注入
@margie 都是同一个poc,文章里给出了...
--Zh1z3ven
主题色彩
点击右上角即可分享