Java安全20年:从BlackHat20年议题看Java安全发展趋势
以2002—2026年Black Hat代表性议题为线索,回顾Java安全研究从JVM沙箱、客户端利用,到反序列化、JNDI、中间件、解析差异和运行时治理的变化。
Technical Tag
收录 4 篇相关文章。
以2002—2026年Black Hat代表性议题为线索,回顾Java安全研究从JVM沙箱、客户端利用,到反序列化、JNDI、中间件、解析差异和运行时治理的变化。
深入分析 React2Shell(CVE-2025-55182)在 React Server Components Flight Reply 反序列化流程中的成因、原型链路径遍历、RCE gadget 链与补丁机制。
0x01 写在前面 jdk8u20原生反序列化漏洞是一个非常经典的漏洞,也是我分析过最复杂的漏洞之一。 在这个漏洞里利用了大量的底层的基础知识,同时也要求读者对反序列化的流程、序列化的数据结构有一定的了解 本文结合笔者自身对该漏洞的了解,写下此文,如有描述不当或者错误之处,还望各位师傅指出 0x02 jdk8u20 漏洞原理 jdk…
0x01 写在前面 JDK7u21原生gadget链的构造十分经典,在对于其构造及思想学习后,写下本文作为笔记。 0x02 所需的知识点 JDK7u21这个链用了很多的Java基础知识点,主要如下: Java 反射 javassist 动态修改类 Java 静态类加载 Java 动态代理 hash碰撞 为了方便大家理解此文,因此我会…