原文:Apache Commons Collections反序列化研究

目錄 一 影響版本 二 原理分析 幾個提示點 .利用InvokerTransformer執行系統命令 .利用ChainedTransformer類實現鏈式調用 .TransformedMap類觸發調用鏈 .AnnotationInvocationHandler反序列化觸發TransformedMap類調用鏈發生 .調用鏈和POC 三 漏洞利用 .反序列化插入點思考與拓展 一 影響版本 . . 除 ...

2020-06-29 19:52 0 601 推薦指數:

查看詳情

java反序列化Commons-Collections5分析

BadAttributeValueException 參考鏈接的第一篇文章主要寫的是poc怎么構造的,思路很清晰了,這篇文章從逆向分析,看下怎么反序列的。調用鏈如下: BadAttributeValueException.readObject -> ...

Sun Dec 30 21:49:00 CST 2018 0 654
java反序列化Commons-Collections1分析

AnnotationInvocationHandler關鍵類 Commons-Collections1也是利用InvokerTransformer類中的transform方法反射機制執行命令。實驗用的是commons-collections 3.1這里說一下為什么調用構造 ...

Mon Dec 31 02:40:00 CST 2018 0 680
fastjson反序列化漏洞研究(上)

前言 最近護網期間,又聽說fastjson傳出“0day”,但網上並沒有預警,在github上fastjson庫中也有人提問關於fastjson反序列化漏洞的詳情。也有人說是可能出現了新的繞過方式。不管怎樣這都激起了我研究該漏洞的欲望,以前也研究過java的反序列化漏洞,但是沒有具體 ...

Fri Jun 28 00:17:00 CST 2019 1 6137
Fastjson反序列化漏洞研究

0x01 Brief Description   java處理JSON數據有三個比較流行的類庫,gson(google維護)、jackson、以及今天的主角fastjson,fastjson是阿里巴 ...

Sun Apr 30 19:09:00 CST 2017 0 18962
反序列化問題的研究之java篇

博客園很早就開通了,當時下決心要把自己的經驗心得記錄上去,但是卻沒有做到,因為一直覺得自己搞得東西可能還是比較的初級,感覺拿不出手,所以也就是只是把它記錄在在印象筆記上面。三年下來,還是整 ...

Thu Dec 29 20:18:00 CST 2016 0 1987
Java安全之反序列化回顯研究

Java安全之反序列化回顯研究 0x00 前言 續上文反序列化回顯與內存馬,繼續來看看反序列化回顯的方式。上篇文中其實是利用中間件中存儲的Request 和Response對象來進行回顯。但並不止這么一種方式。 0x01 回顯方式 中間件回顯 defineClass ...

Tue Jun 29 02:09:00 CST 2021 0 385
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM