Java 反序列化基础与漏洞入门:从 readObject 到第一条调用链

1. 为什么要写这个专题很多 Web 漏洞的学习路径相对直接。比如 SQL 注入,先理解用户输入进入 SQL 语句,再理解拼接、闭合、注释、联合查询、报错、盲注,基本就能顺着一条主线学下去。再比如 XSS,先理解用户输入进入 HTML、JavaScript 或 DOM,再理解输出位置、编码方式和浏览器解析规则,也能比较快建立分析框架。文件上传、命令注入、路径穿越、SSRF 也是类似。它们当然也有复

- 阅读全文 -

Fastjson2 FNV-1a 哈希碰撞 AutoType 绕过 RCE

免责声明本文档和配套代码仅用于授权环境下的漏洞研究、本地靶场复现、代码审计和防御验证。禁止将本文档中的 PoC、检测逻辑或复现步骤用于未授权系统、互联网目标或任何违反法律法规的场景。使用者应自行确保测试目标、网络环境和操作行为均已获得明确授权,并自行承担因不当使用造成的后果。漏洞简介Fastjson2 的 2.0.62 及以下版本在处理 @type 时,ObjectReaderProvider.c

- 阅读全文 -

Fastjson 1.2.83 @JSONType Gadget-free RCE 分析与复现

免责声明本文档和配套代码仅用于授权环境下的漏洞研究、本地靶场复现、代码审计和防御验证。禁止将本文档中的 PoC、检测逻辑或复现步骤用于未授权系统、互联网目标或任何违反法律法规的场景。使用者应自行确保测试目标、网络环境和操作行为均已获得明确授权,并自行承担因不当使用造成的后果。漏洞简介Fastjson 1.x 在 ParserConfig.checkAutoType 中,当 SafeMode 未启用

- 阅读全文 -

hfinger——红队打点指纹识别工具

项目地址: https://github.com/HackAllSec/hfinger简介hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架和 CMS 等信息。由于EHole很久没更新了,且存在一些缺点(误报、漏报、匹配不太灵活等),此工具根据 finger.json 文件中定义的指纹进行匹配,优化原有文件结构,增加匹配逻辑,增加错误页识别和

- 阅读全文 -

记两次非常规文件上传Getshell

常规绕过前端和后端的任意文件上传已经没意思了,本文记录下之前和最近遇到的2个不太常规的任意文件上传Getshell的案例。路径穿越+文件上传Get ShellNmap快速全端口扫描发现开放22,80和3306端口。访问目标,使用hfinger扫描发现Web应用使用了Spring Boot和Ueditor,同时在留言页面发现有个上传图片功能:抓包发现上传采用自定义API实现,没有任何限制。但是访问正

- 阅读全文 -