thumbnail
java安全(7)Log4j2基础+漏洞原理成因
log4j2 远程代码执行漏洞 CVE-2021-44228 what's log4j 先简单叨叨两句日志是什么 日志对蓝队来说还是蛮重要的,出现各种问题都可以去日志看看报错,发生攻击,日志也是进行排…
thumbnail
Java安全(6)Fastjson漏洞原理基础+反序列化过程审计
如标题,Fastjson 安全方面最基础的东西,漏洞成因分析以及简单审计一下反序列化过程 我或许应该每一篇多写一些东西,少分几篇?封面常驻的艾姬多娜图片要用完了( 最后还是希望大家都能技术进步事业顺利…
thumbnail
java安全(4)JavaWeb 三大件 + Tomcat 架构梳理
一点闲话: 学java安全一周:什么?反序列化?学一下,readObject,还有好多链子...挨个看一遍不就结了?我甚至还把 tomcat 所有 nday 都复现过一遍,java安全也不难啊?不过如…
thumbnail
Webshell管理工具(蚁剑菜刀哥斯拉冰蝎)流量特征
属于是 hvv 蓝队面试研判必问的了( 还是记一下笔记做一下学习吧。 笔记很简陋,内容也不是很硬核,只是做一个备忘吧,算不上技术文章( 蚁剑 本人最常用的,从刚刚接触 ctf 的 web 题就开始用,…
thumbnail
Uploads-labs通关+不同上传姿势详解
有点不知道这篇文算是 ctf 还是攻防了,不过都是一家子的事,无所谓了,两个都算上( 面试被问到文件上传的一些利用思路,bypass 技巧... 死去的记忆在脑海里死的透透的 这篇笔记是很久以前做的了…