• 首页
  • 文章
    • web安全
    • 面试题
    • 实用
    • CTF
    • 碎碎念
    • 文章归档
  • 工具
    • 编码解码
      • 站长工具
      • cyberchef
      • 草料二维码
    • 代理
      • 养鸡场
      • 全球公共代理
    • 缩略图
  • 友链
  • 留言板
  • 关于

木の小屋


道阻且长 行则将至
JAVA安全学习笔记--Commons-Collections链复现篇(CC1链补充--LazyMap版)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(CC1链补充--LazyMap版)

CC1链补充(LazyMap版) 攻击链分析 1. 寻找链尾 上来的流程还是一样的寻找链尾的exec方法。 漏洞点还是 InvokeTransformer下的transform方法 这里就不重复介绍了 2. 寻找链子 在…

2025年9月11日 0条评论 2.95k次阅读 4人点赞 Lynzia 阅读全文
JAVA安全学习笔记--Commons-Collections链复现篇(01. CC1链)
JAVA安全

JAVA安全学习笔记--Commons-Collections链复现篇(01. CC1链)

CC1链 我们从第一条链子CC1讲起,由于是第一条链子,所以我详细讲解一下环境部署的流程,后面别的链子就不花大篇幅在上面了。 1. 环境部署 JDK8u65 openJDK 8u65 Maven 3.6.3(其余版本可以…

2025年9月10日 0条评论 2.21k次阅读 4人点赞 Lynzia 阅读全文
JAVA安全学习笔记--类加载器&双亲委派&字节码(类的动态加载)
JAVA安全

JAVA安全学习笔记--类加载器&双亲委派&字节码(类的动态加载)

类加载器&双亲委派&字节码 类加载器与双亲委派 1. 类加载器 类加载器也就是ClassLoader,它的作用是将类的字节码文件(.class)加载到 Java 虚拟机(JVM)中,转化为 JVM 可识别…

2025年9月8日 0条评论 2.15k次阅读 2人点赞 Lynzia 阅读全文
JAVA安全学习笔记--静态代理&动态代理
JAVA安全

JAVA安全学习笔记--静态代理&动态代理

静态代理&动态代理 1. Java的代理模式 先说说什么是代理模式,要说代理模式,得从代理说起。举我们生活中一个非常熟悉的例子,租房大部分情况下都不是直接找房东,而是通过中介代理租房的操作。Java中的代理模式也…

2025年9月7日 0条评论 3.09k次阅读 2人点赞 Lynzia 阅读全文
JAVA安全学习笔记--URLDNS链的复现(反射+反序列化)
JAVA安全

JAVA安全学习笔记--URLDNS链的复现(反射+反序列化)

URLDNS链(反射+反序列化) 介绍:URLDNS其实是ysoserial 中⼀个利⽤链的名字,但准确来说,这个其实不能称作“利⽤链”。 因为它最终利用成功只不过是反序列化的时候触发DNS请求,它并不能实现命令执行。 …

2025年9月6日 0条评论 3.09k次阅读 3人点赞 Lynzia 阅读全文
JAVA安全学习笔记--反序列化基础
JAVA安全

JAVA安全学习笔记--反序列化基础

反序列化基础 推荐一个b站视频,讲的非常好 白日梦组长的视频 Java反序列化漏洞专题 序列化与反序列化 1. 什么是序列化与反序列化 在PHP中也有反序列化漏洞,所以想必大家都对序列化有所了解。 这里便简单概括一下 序…

2025年9月5日 0条评论 3.19k次阅读 2人点赞 Lynzia 阅读全文
JAVA安全学习笔记--JAVA基础(JAVASE)
JAVA安全

JAVA安全学习笔记--JAVA基础(JAVASE)

JAVASE(java基础) 由于学JAVA安全路上频频碰壁,所以还是打算静下心来将开发好好学一学。 推荐视频:【【狂神说Java】Java零基础学习视频通俗易懂】https://www.bilibili.com/vid…

2025年9月4日 0条评论 2.44k次阅读 4人点赞 Lynzia 阅读全文
JAVA安全学习笔记--反射篇
JAVA安全

JAVA安全学习笔记--反射篇

反射 什么是反射?反射的作用是什么? 定义:JAVA反射机制是在运行状态中,对于任意一个类,都能够知道这个类的所有属性和方法;对于任意一个对象,都能够调用它的任意一个方法,这种动态获取、调用对象方法的功能称为java语言…

2025年9月3日 0条评论 3.2k次阅读 4人点赞 Lynzia 阅读全文
CTFSHOW-Web入门-SQL注入(web171-web253)
CTF

CTFSHOW-Web入门-SQL注入(web171-web253)

sql注入 web171(无过滤) 通过下面的payload 1' or 1=1 --+ 这个payload代到语句中就是 $sql = "select username,password from …

2025年9月2日 0条评论 2.36k次阅读 4人点赞 Lynzia 阅读全文
SQL注入总结(老东西终于交出焚诀了)
web安全

SQL注入总结(老东西终于交出焚诀了)

Sql注入总结 漏洞原理 原理: Web 程序代码中对于用户提交的参数未做过滤就直接放到 SQL 语句中执行,导致参数中的特殊字符打破了 SQL 语句原有逻辑,黑客可以利用该漏洞执行任意 SQL 语句,如查询数据、下载数…

2025年8月27日 0条评论 2.31k次阅读 3人点赞 Lynzia 阅读全文
  • «
  • <
  • 1
  • 2
  • 3
  • 4
  • >
  • »

滚去备战考研了,不常更新了

最近评论

  • Lynzia
    木子子子
    12 个月前 (05月19日)
    二杯hx
  • 666
    12 个月前 (05月19日)
    :hehe: :haha:
  • 懒
    12 个月前 (05月08日)
    看不懂,可以吃吗
  • 懒
    12 个月前 (05月08日)
    膜拜大神
  • 1
    12 个月前 (05月08日)
    我去大佬,🍐了
    • 最新文章
    • 热点文章
    • 随机文章
    • 最新
    • 热点
    • 随机
      JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) Commons-Collections链复现篇(大总结) Commons-Collections链复现篇(大总结) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链)
    • 暂时没有数据
      文件上传漏洞总结 文件上传漏洞总结 JAVA安全学习笔记--Commons-Collections链复现篇(05. CC2链) JAVA安全学习笔记--Commons-Collections链复现篇(05. CC2链) SSRF(服务器端请求伪造漏洞) SSRF(服务器端请求伪造漏洞) SQL注入总结(老东西终于交出焚诀了) SQL注入总结(老东西终于交出焚诀了) Live2d亚丝娜看板娘 Live2d亚丝娜看板娘

    © 2026 木的小屋. All Rights Reserved. | 已在风雨中度过 Loading...
    Theme Kratos Made by Vtrois Modified by Moedog
    赣ICP备2025062658号-1