Legacy Archive Page

文章列表 · 3

为兼容旧站分页地址保留的静态文章列表。

欢迎关注我的微信公众号

为什么会有这个公众号 作为过去式的 blog 其实已经不太能满足移动端读者的需要,很多时候人们更愿意利用碎片化的时间、利用手机来阅读信息 因此也萌发了要搞一个手机端平台的想法 其实写博客对于我来说是一个有了将近10年的习惯(虽然以前写的文章并不是以现在的id) 在我学习的时候我非常感谢那些愿意去分享自己知识的前辈们,因此等我有能力分…

序列化流程分析总结

0x01 写在前面 本文写的比较细,推荐复制demo代码,然后一步一步跟随笔者的分析进行debug调试跟随,这样跟能够帮助读者理解此文。 0x02 流程分析 所谓的序列化即是一个将对象写入到IO流中的过程。序列化的步骤通常是首先创建一个ObjectOutputStream输出流,然后调用ObjectOutputStream对象的wr…

《Object Serialization Stream Protocol/对象序列化流协议》总结

0、写在前面 本文主要是《Object Serialization Stream Protocol》一文的翻译,然后对序列化格式进行了一些总结 1、概述 ​stream 格式满足以下设计目标: 结构紧凑,便于高效阅读; 允许仅使用流的结构和格式而不需要深入了解 stream,这种情况不需要调用调用任何类的代码; 只允许 stream…

JDK7u21反序列化漏洞分析笔记

0x01 写在前面 JDK7u21原生gadget链的构造十分经典,在对于其构造及思想学习后,写下本文作为笔记。 0x02 所需的知识点 JDK7u21这个链用了很多的Java基础知识点,主要如下: Java 反射 javassist 动态修改类 Java 静态类加载 Java 动态代理 hash碰撞 为了方便大家理解此文,因此我会…

微擎 CMS:从 SQL 到 RCE

0x01 写在前面 微擎 CMS 在 2.0 版本的时候悄咪咪修复了一处 SQL 注入漏洞: 该处的注入漏洞网上没有出现过分析文章,因此本文就来分析一下该处 SQL 注入的利用。 0x02 影响版本 经过测试发现,官网在 GitLee 上,在 v1.5.2 存在此漏洞,在 2.0 版本修复了该漏洞,因此目测至少影响到 v1.5.2…

骑士 CMS 远程代码执行分析

0x00 前言 续师傅前些天跟我说骑士 CMS 更新了一个补丁,assignresumetpl 这个全局函数出现了问题,让我分析看看能不能利用,我看了下官网公告: http://www.74cms.com/news/show-2497.html /Application/Common/Controller/BaseControlle…

PHP 配置 register_argc_argv 小结

0x01 前言 前些天打了巅峰极客的 CTF,遇到一个提示为registerargcargv的 WEB 题,未能解决,赛后问了yzddmr6师傅的思路,又查询了国内关于registerargcargv的安全研究,发现很少,因此觉得registerargcargv这个 PHP 配置项值得研究,本文做个记录和分享,由于个人实际经验欠缺,…

fastadmin后台低权限拿 shell方法

0x01 前言 前段时间续师傅又给我指出了fastadmin 后台低权限拿 shell 的漏洞点: 在忙好自己的事情后,有了这次的分析 影响版本:V1.0.0.20191212beta 及以下版本 0x02 fastadmin 的鉴权流程 低权限后台拿 shell 遇到的最大的问题就是有些功能存在 getshell 的点,但是低权限…

fastadmin最新版前台getshell漏洞分析

影响版本 V1.0.0.20200506beta(最新版) 利用限制 /application/config.php 文件中: 即需要开启会员中心功能 漏洞分析 /application/index/User.php文件 第58-67行: userrequestempty为开发者预留的钩子可以忽视不看,主要看 return $thi…

【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍

0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…