11 2022 档案

摘要:浅谈CVE-2022-22965漏洞成因(六)前言:记录一篇自己入门java安全的故事,捋一下思路,轻量知识 ,重在调试 ! . 这篇文章四个部分: 引入篇:整理一下CVE-2022-22965漏洞的来龙去脉 基础篇:回顾Java中一些基础的内容 调试篇:阅读Spring MVC部分源码 分析篇:分析CVE-2010-1622、CVE-2022 阅读全文
posted @ 2022-11-29 14:39 SecIN社区 阅读(512) 评论(0) 推荐(0) 编辑
摘要:初探Java安全之JavaAgent在JDK1.5版本开始,Java增加了Instrumentation(Java Agent API)和JVMTI(JVM Tool Interface)功能,该功能可以实现JVM再加载某个class文件对其字节码进行修改,也可以对已经加载的字节码进行一个重新的加载。 阅读全文
posted @ 2022-11-22 15:41 SecIN社区 阅读(685) 评论(0) 推荐(0) 编辑
摘要:JNDI注入工具改造JNDI(Java Naming and Directory Interface,Java命名和目录接口)是SUN公司提供的一种标准的Java命名系统接口,JNDI提供统一的客户端API,通过不同的访问提供者接口JNDI服务供应接口(SPI)的实现,由管理者将JNDI API映射为特定的命名服务和目录系统,使得Java应用程序可以和这些命名服务和目录服务之间进行交互。 阅读全文
posted @ 2022-11-17 13:00 SecIN社区 阅读(257) 评论(0) 推荐(0) 编辑
摘要:Spring Boot RCE到内存马探索SpringBootVulExploit 是Spring Boot漏洞Check list,但在真正的环境中进行漏洞利用还是有一段距离的,因此衍生出了SpringBootExploit工具。本文是对该Check list到内存马探索之路的记录。再此过程中学到了很多知识,收获了很多,感谢神父hl0rey对我指导,才有工具诞生。 阅读全文
posted @ 2022-11-10 14:11 SecIN社区 阅读(1012) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示