12 2020 档案

摘要:Java安全之Weblogic 2016-0638分析 文章首发先知:Java安全之Weblogic 2016-0638分析 0x00 前言 续上篇文的初探weblogic的T3协议漏洞,再谈CVE-2016-0638, CVE-2016-0638是基于 CVE-2015-4852漏洞的一个绕过。 阅读全文
posted @ 2020-12-29 16:45 nice_0e3 阅读(2653) 评论(5) 推荐(0) 编辑
摘要:Java安全之初探weblogic T3协议漏洞 文章首发自安全客:Java安全之初探weblogic T3协议漏洞 0x00 前言 在反序列化漏洞里面就经典的还是莫过于weblogic的反序列化漏洞,在weblogic里面其实反序列化漏洞利用中大致分为两种,一个是基于T3协议的反序列化漏洞,一个是 阅读全文
posted @ 2020-12-28 15:34 nice_0e3 阅读(6303) 评论(0) 推荐(1) 编辑
摘要:Java安全之Shiro 550反序列化漏洞分析 首发自安全客:Java安全之Shiro 550反序列化漏洞分析 0x00 前言 在近些时间基本都能在一些渗透或者是攻防演练中看到Shiro的身影,也是Shiro的该漏洞也是用的比较频繁的漏洞。本文对该Shiro550 反序列化漏洞进行一个分析,了解漏 阅读全文
posted @ 2020-12-24 11:44 nice_0e3 阅读(3755) 评论(1) 推荐(2) 编辑
摘要:Java安全之原生readObject方法解读 0x00 前言 在上篇文章分析shiro中,遇到了Shiro重写了ObjectInputStream的resolveClass导致的一些基于InvokerTransformer去实现的利用链没法使用,因为这需要去定义一个InvokerTrans数组,而 阅读全文
posted @ 2020-12-13 09:24 nice_0e3 阅读(7465) 评论(1) 推荐(2) 编辑
摘要:Java安全之Unsafe类 0x00 前言 前面使用到的一些JNI编程和Javaagent等技术,其实在安全里面的运用非常的有趣和微妙,这个已经说过很多次。后面还会发现一些比较有意思的技术,比如ASM和Unsafe这些。这下面就先来讲解Unsafe这个类的使用和实际当中的一些运用场景。 0x01 阅读全文
posted @ 2020-12-08 15:28 nice_0e3 阅读(1246) 评论(0) 推荐(1) 编辑
摘要:Java 安全之Java Agent 0x00 前言 在前面发现很多技术都会去采用Java Agent该技术去做实现,比分说RASP和内存马(其中一种方式)、包括IDEA的这些破解都是基于Java Agent去做实现。下面来领略该技术的微妙所在。 0x01 Java Agent 机制 在JDK1.5 阅读全文
posted @ 2020-12-04 15:40 nice_0e3 阅读(3143) 评论(0) 推荐(0) 编辑
摘要:Java安全之JNI绕过RASP 0x00 前言 前面一直想看该JNI的相关内容,但是发现JNI的资料还是偏少。后面发现JNI在安全中应用非常的微妙,有意思。 0x01 JNI概述 JNI的全称叫做(Java Native Interface),其作用就是让我们的Java程序去调用C的程序。实际上调 阅读全文
posted @ 2020-12-01 11:40 nice_0e3 阅读(2344) 评论(2) 推荐(0) 编辑

点击右上角即可分享
微信分享提示
主题色彩