使用dnspy反编译修改源码
修改源码 一般情况下使用dnspy来改源码都是因为没有可编译的项目,你要是有可编译的项目那改项目就行了。
Writing archive
修改源码 一般情况下使用dnspy来改源码都是因为没有可编译的项目,你要是有可编译的项目那改项目就行了。
在集群部署中,MinIO返回所有环境变量,包括MINIOSECRETKEY和MINIOROOTPASSWORD,导致信息泄露。
创建ssl证书,并且绑定在BackupServerSslPort 9401端口上。
DongTai-agent-java 由agent.jar、dongtai-core.jar 、dongtai-inject.jar、dongtai-servlet.jar四部分构成,其中:。
Introduction 该漏洞是我在挖掘VMware vROPS产品中发现的反序列化漏洞,但是在VMware vROPS产品中并不能直接利用,因为该产品开启了ssl并且开启了双向认证,必须有ssl的证书才可以反序列化。这里先记录一下未开启ssl的反序列化RCE。
文章围绕《GoAnywhere 未授权反序列化RCE》展开,主要梳理复现、原理等内容。
思考很久,发现还是自己底子不扎实,于是学了很长一段时间的静态软件分析,看了很多的论文(折磨)和视频,其中包括南京大学谭添、李樾两位老师的课,北大熊英飞老师的课等等,今天就简单写一下谭添、李樾两位老师开发的tai-e指针分析框架的简单使用。
前言 疫情居家办公期间,折腾了一段时间的cloudflare tunnel,但是网速时好时坏,rdp卡成ppt,向日葵在mac上也不好用,后来在v2ex上发现了Tailscale和ZeroTier两款点对点穿透工具,折腾一下发现比cf tunnel好用一万倍,nat打洞成功之后ping只有5ms…
截取了部分代码,其实就是在这个StartupHookProvider类中进行加载程序集,然后反射调用Initialize函数,堆栈如下。
补丁要求用户名不能有空白字符,典型。我们需要看这个空白字符在哪用到了,以及对我们漏洞利用起了什么作用。
调试java需要编辑/usr/sbin/r1soft/conf/server.conf加一行。
看到zdi发了一堆洞,有反序列化、目录穿越、权限绕过等等,还是dotnet的,于是有了此文。
前言 之前写过用cloudflare零信任功能的tunnel功能做内网穿透。然后这几天又看了看文档,发现cf的零信任需要装一个warp的客户端。
和pgsql一样可以用spring中的ClassPathXmlApplicationContext。
1.10.0修复在addDefaultStringLookups添加默认lookup时不再添加script、url、dns标签。
service:jmx:rmi:///jndi/rmi://1.1.1.157:9003/jmxrmi jconsole连上去之后发现一些敏感的账号密码。
打开它提示的url用你的cloudflare账号登录,选择域名后会生成一个cert.pem鉴权文件。
回顾fastjson历史漏洞 fastjson1.2.47是通过MiscCodec向白名单缓存中put任意类。
基本使用 doop仓库是一个gradle项目,./doop其实就是一个bash去调用gradle命令。
ByteCodeDL也是一款java字节码静态分析工具,它借助了soot-fact-generator + Souffle 两个工具实现了一款声明式的静态分析工具。