原文:Java安全之基于Tomcat的通用回显链

Java安全之基于Tomcat的通用回显链 写在前面 首先看这篇文还是建议简单了解下Tomcat中的一些概念,不然看起来会比较吃力。其次是回顾下反射中有关Field类的一些操作。 Tomcat 通用回显 是Litch 师傅提出的一个思路,通过找Tomcat中全局存储的request或response对象,进而挖掘出一种在Tomcat下可以通杀的回显链。依据师傅的文章进行调试。 调试前先解决一个问题 ...

2021-11-20 16:42 0 752 推荐指数:

查看详情

Java安全之挖掘回

Java安全之挖掘回 0x00 前言 前文中叙述反序列化回只是为了拿到Request和Response对象。在这里说的的回其实就是通过一连串反射代码获取到该Request对象。 在此之前想吹爆一个项目,Java Object Searcher项目地址。 0x01 回挖掘 ...

Fri Jun 18 06:58:00 CST 2021 0 239
Java安全之URLDNS

Java安全之URLDNS 0x00 前言 在学习Java的反序列化漏洞的时候,就不得不学习他的一个利用。很多刚刚入门的对于利用这个词可能比较陌生。那么这里先来了解一下Java反序列化和反序列化漏洞的一个产生。 文章首发:Java安全之URLDNS 0x01 Java反序列化 ...

Tue Oct 06 08:52:00 CST 2020 0 938
区块技术与应用回

区块(BlockChain)是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的 新型应用模式。所谓共识机制是区块系统中实现不同节点之间建立信任、获取权益的数学算法。这次是再次回顾了,笔者之前是在2014年接触BitCoin与BlockChain. 区块是一种去中心 ...

Sun Jul 02 23:31:00 CST 2017 0 3249
Java安全之反序列化回研究

Java安全之反序列化回研究 0x00 前言 续上文反序列化回与内存马,继续来看看反序列化回的方式。上篇文中其实是利用中间件中存储的Request 和Response对象来进行回。但并不止这么一种方式。 0x01 回方式 中间件回 defineClass ...

Tue Jun 29 02:09:00 CST 2021 0 385
Java安全之C3P0利用与分析

Java安全之C3P0利用与分析 0x00 前言 在一些比较极端情况下,C3P0的使用还是挺频繁的。 0x01 利用方式 利用方式 在C3P0中有三种利用方式 http base JNDI HEX序列化字节加载器 在原生的反序列化中如果找不到其他,则可尝试 ...

Mon Jul 26 01:11:00 CST 2021 0 362
Java安全之基于Tomcat实现内存马

Java安全之基于Tomcat实现内存马 0x00 前言 在近年来红队行动中,基本上除了非必要情况,一般会选择打入内存马,然后再去连接。而落地Jsp文件也任意被设备给检测到,从而得到攻击路径,删除webshell以及修补漏洞,内存马也很好的解决了反序列化回的问题。但是随着红蓝攻防持续博弈中 ...

Wed Apr 07 01:34:00 CST 2021 0 1976
Java安全之反序列化回与内存马

Java安全之反序列化回与内存马 0x00 前言 按照我个人的理解来说其实只要能拿到Request 和 Response对象即可进行回的构造,当然这也是众多方式的一种。也是目前用的较多的方式。比如在Tomcat 全局存储的Request 和 Response对象,进行获取后则可 ...

Thu Jun 17 08:11:00 CST 2021 0 710
Java式锁

Java 式锁。 作者:IT王小二 博客:https://itwxe.com 一、式锁 什么是式锁? 由自己手动获取锁,然后手动释放的锁。 有了 synchronized(内置锁) 为什么还要 Lock(显示锁)? 使用 synchronized ...

Fri Jun 18 23:06:00 CST 2021 0 232
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM