Java 代理模式
被问到了,就补一下。
被问到了,就补一下。
Code White 公开了 Liferay Portal JSON反序列化RCE漏洞,攻击者可以发送payload到服务器造成远程代码执行。
跟着清水川崎师傅学习.
昨晚爆出来,今天早上分析分析。
Oracle注入
Weblogic 简直是个无底洞.
学习JNDI、RMI、JRMP
IIOP协议导致的反序列化。
Weblogic JRMP反序列化的一系列漏洞及绕过分析.
静态免杀
Apache Dubbo HTTP协议中的一个反序列化漏洞(CVE-2019-17564)
RMI 远程方法调用
解决Weblogic执行命令无回显的问题
简单的gadget构造。
Weblogic系列文章,还是绕过黑名单。