• 首页
  • 文章
    • web安全
    • 面试题
    • 实用
    • CTF
    • 碎碎念
    • 文章归档
  • 工具
    • 编码解码
      • 站长工具
      • cyberchef
      • 草料二维码
    • 代理
      • 养鸡场
      • 全球公共代理
    • 缩略图
  • 友链
  • 留言板
  • 关于

木の小屋


道阻且长 行则将至
JAVA安全学习笔记--JNDI基础篇
JAVA安全

JAVA安全学习笔记--JNDI基础篇

JNDI篇 “从文档开始的 jndi 注入之路” 因为 jndi 的内容比较多,我们可以直接从官方文档去看。 官方文档地址:https://docs.oracle.com/javase/tutorial/jndi/ove…

2025年9月22日 0条评论 1.77k次阅读 24人点赞 Lynzia 阅读全文
JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过)
JAVA安全

JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过)

RMI篇 必须吐槽一句,这真的是学的最难受的一个章节了。但是不学后面的学习又不好进行。 RMI原理 0x01 RMI基础 1. RMI介绍 RMI 全称 Remote Method Invocation(远程方法调用),…

2025年9月21日 0条评论 1.47k次阅读 18人点赞 Lynzia 阅读全文
JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链)
JAVA安全

JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链)

CommonsBeanUtils反序列化 CB1链 前言 因为在后续的shiro和fastjson反序列化的时候都会用到CB这条链子,所以有必要学习一下。 其实这条链子与CC2/CC4非常的相似。 环境 添加如下依赖 &…

2025年9月15日 0条评论 3.03k次阅读 21人点赞 Lynzia 阅读全文
Commons-Collections链复现篇(大总结)
JAVA安全

Commons-Collections链复现篇(大总结)

CC复现篇大总结 目前我们的CC链的7条链子便全都复现完毕了。 怎么说呢,其实CC1链子是最基础最简单的链子,但是我复现CC1的时间算得上是最长的,毕竟是入门的第一条链子。彻底搞懂了CC1之后其他的链子复现起来就越来越快…

2025年9月15日 0条评论 3.02k次阅读 7人点赞 Lynzia 阅读全文
JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链)

CC7链 前言 最后一条CC链,冲就完事了! CC7链依旧是LazyMap版的CC1的变种,后半条链子就是 LazyMap.get() 的这条链子。这里从逆向分析依旧不好分析,我们尝试根据ysoserial中给出的链子来…

2025年9月15日 0条评论 2.92k次阅读 6人点赞 Lynzia 阅读全文
JAVA安全学习笔记--Commons-Collections链复现篇(06. CC5链)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(06. CC5链)

CC5链 前言 最后两条链子了冲冲冲! CC5链的后半部分其实就是CC6的后半条链子,而CC6链是CC1的变种,所以CC5也算是CC1的变种。 后半条链子如下图 环境部署 就是CC1的环境 jdk8u65 Comoons…

2025年9月14日 0条评论 2.94k次阅读 6人点赞 Lynzia 阅读全文
JAVA安全学习笔记--Commons-Collections链复现篇(05. CC2链)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(05. CC2链)

CC2链 前言 过完前面的链子,看后续的链子简直不要太顺利 ~ CC2链其实就是CC4链基础上作了一些改动,摒弃了transformers数组和InstantiateTransformer#transform,然后通过I…

2025年9月14日 0条评论 3k次阅读 6人点赞 Lynzia 阅读全文
JAVA安全学习笔记--Commons-Collections链复现篇(04. CC4链)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(04. CC4链)

CC4链 前言 由于TransformingComparator类在commons-collections3没有实现序列化接口,而commons-collections4实现了,所以才有CC4链的存在。 CC4链的后半部…

2025年9月14日 0条评论 2.95k次阅读 6人点赞 Lynzia 阅读全文
JAVA安全学习笔记--Commons-Collections链复现篇(03. CC3链)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(03. CC3链)

CC3链 前言 CC3链就与前面的CC1与CC6有明显的区别了。因为CC1和CC6最终都是利用Runtime.exec()来执行命令的。而很多时候服务器的代码当中的黑名单会选择禁用 Runtime。 而 CC3 链这里呢…

2025年9月13日 0条评论 2.17k次阅读 6人点赞 Lynzia 阅读全文
JAVA安全学习笔记--Commons-Collections链复现篇(02. CC6链)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(02. CC6链)

CC6链 前言 现在开始CC链代码审计的第二个链子CC6 先说一说 CC6 链同我们之前 CC1 链的一些不同之处吧,我们当时审计 CC1 链的时候要求是比较严格的。要求的环境为 jdk8u65 与 Commons-Co…

2025年9月12日 0条评论 3.04k次阅读 6人点赞 Lynzia 阅读全文
  • 1
  • 2
  • 3
  • 4
  • >
  • »

滚去备战考研了,不常更新了

最近评论

  • Lynzia
    木子子子
    12 个月前 (05月19日)
    二杯hx
  • 666
    12 个月前 (05月19日)
    :hehe: :haha:
  • 懒
    12 个月前 (05月08日)
    看不懂,可以吃吗
  • 懒
    12 个月前 (05月08日)
    膜拜大神
  • 1
    12 个月前 (05月08日)
    我去大佬,🍐了
    • 最新文章
    • 热点文章
    • 随机文章
    • 最新
    • 热点
    • 随机
      JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) Commons-Collections链复现篇(大总结) Commons-Collections链复现篇(大总结) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链)
    • 暂时没有数据
      时间盲注的各种姿势与脚本 时间盲注的各种姿势与脚本 重新认识伪协议php://filter和死亡代码的绕过 重新认识伪协议php://filter和死亡代码的绕过 Live2d亚丝娜看板娘 Live2d亚丝娜看板娘 SSRF(服务器端请求伪造漏洞) SSRF(服务器端请求伪造漏洞) JAVA安全学习笔记--Commons-Collections链复现篇(05. CC2链) JAVA安全学习笔记--Commons-Collections链复现篇(05. CC2链)

    © 2026 木的小屋. All Rights Reserved. | 已在风雨中度过 Loading...
    Theme Kratos Made by Vtrois Modified by Moedog
    赣ICP备2025062658号-1