原文:JNDI實現回顯研究

文章首發在安全客:https: www.anquanke.com post id 前言 最近出的回顯文章內容畢竟多,linux下反序列化通殺回顯,tomcat拿org.apache.catalina.core.ApplicationDispatcher類的response和request實現回顯。之前就想過jndi注入能否實現回顯,先看一遍jndi原理。 目標代碼中調用了InitialContex ...

2020-03-16 10:13 0 696 推薦指數:

查看詳情

Nginx實現圖片

在全國項目峰會的時候,自己的項目因為上傳的圖片沒回還在納悶怎么弄..... 現在知道了用Nginx反向代理就能夠完成此功能。 (一) 反向代理機制   業務需求:   用戶上傳的圖片和用戶請求圖片的網址有差別.   磁盤路徑: E:\zhangchaocai\2018\11\02 ...

Sat Nov 03 04:12:00 CST 2018 1 2373
Java安全之反序列化研究

Java安全之反序列化研究 0x00 前言 續上文反序列化與內存馬,繼續來看看反序列化的方式。上篇文中其實是利用中間件中存儲的Request 和Response對象來進行。但並不止這么一種方式。 0x01 方式 中間件 defineClass ...

Tue Jun 29 02:09:00 CST 2021 0 385
前端實現導入Excel 數據

首先需要下載 xlsx 插件 然后在需要的頁面引入 import XLSX from 'xlsx' 1.定義一個文件上傳項 <input type="file" id="excel- ...

Mon Jun 14 03:31:00 CST 2021 0 172
利用DNSLog實現注入

測試一些網站的時候,一些注入都是無的,我們可以寫腳本來進行盲注,但有些網站會ban掉我們的ip,這樣我們可以通過設置ip代理池解決, 但是盲注往往效率很低,所以產生了DNSlog注入 DNSLOG的原理 DNS的解析是遞歸與迭代相結合的,下面給出了當我們訪問 ...

Sun Apr 26 06:22:00 CST 2020 0 703
巧用DNSlog實現注入

0x01 DNSLOG原理 測試一些網站的時候,一些注入都是無的,我們可以寫腳本來進行盲注,但有些網站會ban掉我們的ip,這樣我們可以通過設置ip代理池解決, 但是盲注往往效率很低,所以產生了DNSlog注入。具體原理如下。 首先需要有一個可以配置的域名,比如:ceye.io ...

Sun Dec 17 04:17:00 CST 2017 0 13402
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM