原文:成理信安协会反序列化01-利用fastcoll实现md5碰撞

虽然是反序列化的题目,但主要考点在利用fastcoll实现md 碰撞。 直接上源码 代码审计 乍看上去很经典的md 碰撞题目,var 与var 原值弱比较不等md 编码后强比较相等。想直接拿自己的屯的payload直接上 太年轻了 仔细看一看我们拿flag的唯一途径是什么 eval this gt var 你的字符串不仅能够实现md 碰撞以绕过,而且还必须实现命令注入。怎么办 这时候就要用到md ...

2020-10-10 22:31 0 413 推荐指数:

查看详情

Shiro反序列化利用

Shiro反序列化利用 前言:hvv单位这个漏洞挺多的,之前没专门研究打法,特有此篇文章。 Shiro rememberMe反序列化漏洞(Shiro-550) 漏洞原理 Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码 ...

Sat Oct 31 00:11:00 CST 2020 0 399
Hessian 序列化反序列化实现

先聊聊 Java的序列化,Java官方的序列化反序列化实现被太多人吐槽,这得归于Java官方序列化实现的方式。 1、Java序列化的性能经常被吐槽。2、Java官方的序列化后的数据相对于一些优秀的序列化的工具,还是要大不少,比如probuf,这大大影响存储和传输的效率。3、Java序列化一定 ...

Fri May 12 07:50:00 CST 2017 1 11939
反序列化之PHP原生类的利用

文章围绕着一个问题,如果在代码审计中有反序列化点,但是在原本的代码中找不到pop链该如何? N1CTF有一个无pop链的反序列化的题目,其中就是找到php内置类来进行反序列化。 基础知识 首先还是来回顾一下序列化中的魔术方法,下面也将以此进行分类来进行研究。 看一下当前php本身内置类 ...

Sat Mar 17 00:52:00 CST 2018 0 5771
Fastjson反序列化漏洞利用分析

Fastjson反序列化漏洞利用分析 ​ 背景 在推动Fastjson组件升级的过程中遇到一些问题,为帮助业务同学理解漏洞危害,下文将从整体上对其漏洞原理及利用方式做归纳总结,主要是一些概述性和原理上的东西。 漏洞原理 多个版本的Fastjson组件在反序列化不可信数据时会导致代码执行 ...

Mon Sep 02 22:50:00 CST 2019 0 3820
ThinkPHP5.1 反序列化利用

笔记里直接复制出来的 1 composer直接获取框架代码 ➜ composer create-project --prefer-dist top ...

Fri Nov 01 08:25:00 CST 2019 0 361
NodeJS反序列化漏洞利用

环境下更有效的运行。 但是node.js的序列化过程中依然存在远程代码执行漏洞。更直白的说,其实是no ...

Fri Feb 01 00:51:00 CST 2019 0 871
深入利用shiro反序列化漏洞

文章首发于先知 https://xz.aliyun.com/t/8445 很久没写博客了,打理一下 目录 0x00:背景 0x01:shiro反序列化的原理 0x02:高版本下的利用 0x03:获得key&回显&内存shell 0x04 ...

Sat May 08 22:56:00 CST 2021 0 2625
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM