01 2023 档案

摘要:文件上传漏洞总结文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。一般都是指“上传Web脚本能够被服务器解析”的问题。 阅读全文
posted @ 2023-01-16 17:17 SecIN社区 阅读(457) 评论(0) 推荐(0) 编辑
摘要:java反序列化从0到cc1java安全已成为安全从业者必不可少的技能,而反序列化又是Java安全非常重要的一环。又是本文将从0基础开始,带着大家层层递进,从java基础到URLDNS链到最终理解反序列化cc1链。 阅读全文
posted @ 2023-01-10 15:52 SecIN社区 阅读(160) 评论(0) 推荐(0) 编辑
摘要:AspectJWeaver利用链绕过serialKillerAspectJWeaver利用链绕过serialKiller 1.serialKiller原理: 通过重写ObjectInputStream 类中的resolveClass方法加入黑名单来限制反序列化的类,黑名单配置为serialkiller.conf serialkiller.conf内容 <?x 阅读全文
posted @ 2023-01-09 18:07 SecIN社区 阅读(130) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示