原文:Java安全之Thymeleaf SSTI分析

Java安全之Thymeleaf SSTI分析 寫在前面 文章首發:https: www.anquanke.com post id 最近看了一遍Thymeleaf,借此機會學習一下Thymeleaf的SSTI,調試的過程中發現了很多有意思的點,也學習到了一些payload的構造姿勢,簡單碼個文章記錄一下。 About Thymeleaf Thymeleaf是SpringBoot中的一個模版引擎,個 ...

2021-11-04 13:21 0 1381 推薦指數:

查看詳情

ssti

ssti 目錄 ssti ssti成因 ssti利用思路 ssti-payload 1-python flask(jinja2) django ...

Wed Apr 22 02:13:00 CST 2020 0 747
java安全開發之spring boot Thymeleaf模板注入

0x01 Thymeleaf簡介 Thymeleaf是用於Web和獨立環境的現代服務器端Java模板引擎。類似與python web開發中的jinja模板引擎。順便說一句,Thymeleaf是spring boot的推薦引擎 0x02 基礎知識 Spring Boot 本身就 Spring ...

Sun Sep 06 06:19:00 CST 2020 0 918
Java安全之XStream 漏洞分析

Java安全之XStream 漏洞分析 0x00 前言 好久沒寫漏洞分析文章了,最近感覺在審代碼的時候,XStream 組件出現的頻率比較高,借此來學習一波XStream的漏洞分析。 0x01 XStream 歷史漏洞 下面羅列一下XStream歷史漏洞 ...

Fri Jul 23 07:11:00 CST 2021 1 830
Java安全之RMI協議分析

Java安全之RMI協議分析 0x00 前言 在前面其實有講到過RMI,但是只是簡單描述了一下RMI反序列化漏洞的利用。但是RMI底層的實現以及原理等方面並沒有去涉及到,以及RMI的各種攻擊方式。在其他師傅們的文章中發現RMI的攻擊方式很多。 所以在此去對RMI的底層做一個分析,后面再去 ...

Fri Jan 15 12:56:00 CST 2021 0 896
Java安全之Axis漏洞分析

Java安全之Axis漏洞分析 0x00 前言 看到個別代碼常出現里面有一些Axis組件,沒去仔細研究過該漏洞。研究記錄一下。 0x01 漏洞復現 漏洞版本:axis=<1.4 Axis1.4 freemarker 下載Axis包1.4版本將Axis放到tomcat ...

Fri Nov 26 08:12:00 CST 2021 0 2525
Java安全之Weblogic 2016-3510 分析

Java安全之Weblogic 2016-3510 分析 首發安全客:Java安全之Weblogic 2016-3510 分析 0x00 前言 續前面兩篇文章的T3漏洞分析文章,繼續來分析CVE-2016-3510漏洞,該漏洞一樣是基於,前面的補丁進行一個繞過。 Java安全之初 ...

Wed Jan 13 05:43:00 CST 2021 0 315
Java安全之ysoserial-JRMP模塊分析(一)

Java安全之ysoserial-JRMP模塊分析(一) 首發安全客:Java安全之ysoserial-JRMP模塊分析(一) 0x00 前言 在分析到Weblogic后面的一些繞過方式的時候,分析到一半需要用到ysoserial-JRMP該模塊。不止是Weblogic的反序列化漏洞會利用 ...

Wed Jan 27 18:26:00 CST 2021 1 664
Java安全之FastJson JdbcRowSetImpl 鏈分析

Java安全之FastJson JdbcRowSetImpl 鏈分析 0x00 前言 續上文的Fastjson TemplatesImpl鏈分析,接着來學習JdbcRowSetImpl 利用鏈,JdbcRowSetImpl 的利用鏈在實際運用中較為廣泛,這個鏈基本沒啥限制條件,只需要 ...

Mon May 17 18:38:00 CST 2021 1 2925
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM