
代码审计 | FastJSON 反序列化分析:1.2.25 / 1.2.42 / 1.2.43
个人学习记录,记录一下这三个版本的绕过思路和调试过程。这三个版本有个共同点:都需要 autoTypeSupport=true 才能利用,算是一条贯穿始终的主线。 目录 环境准备 1.2.25 —— checkAutoType 机制引入 源码变化对比 为什么要开启 autoTypeSupport 调试过程 1225 1.2.42 —— 双写绕过 Payload 变化 checkAut...

个人学习记录,记录一下这三个版本的绕过思路和调试过程。这三个版本有个共同点:都需要 autoTypeSupport=true 才能利用,算是一条贯穿始终的主线。 目录 环境准备 1.2.25 —— checkAutoType 机制引入 源码变化对比 为什么要开启 autoTypeSupport 调试过程 1225 1.2.42 —— 双写绕过 Payload 变化 checkAut...

本文从环境搭建出发,一步一步分析 FastJson 反序列化 RCE 的完整利用链,并结合调试断点深入分析底层代码执行逻辑。 目录 漏洞背景 环境准备 搭建 Maven 项目 FastJson @type 机制初探(User 例子) parseObject 两种调用方式的本质区别 PoC 复现:JdbcRowSetImpl 利用链 底层代码调试分析 完整漏洞链路总结 修复建议 一、...

🛡️ THP-CSK 靶场 · Linux 内网横向渗透全流程 靶场编号: #189 · 难度方向: Web DMZ → 内网横向涉及技术: Struts2 RCE · 内核提权 · SSH 密钥复用 · SOCKS 代理穿透 · Jenkins 凭据解密 https://www.cnblogs.com/wrold/p/19748562 📋 靶场概述 本次靶场共三台 Linux 主机...

🦖 魔改哥斯拉 | 反编译重打包 + 特征指纹打乱 + Webshell免杀对抗 本文记录对哥斯拉(Godzilla)v4.01 进行魔改的完整过程,涵盖 JAR 反编译环境搭建、特征指纹修改、Webshell 免杀对抗等内容。 https://www.cnblogs.com/wrold/p/19738454 免责声明:本文仅用于学习研究,请勿用于非法用途。 📌 目录 环境准备 JA...

🔧 安全工具 | Fscan 魔改二开 · 特征消除与功能扩展 📌 原fscan项目地址:https://github.com/shadow1ng/fscan Fscan 是一款优秀的内网综合扫描工具,方便一键自动化、全方位漏扫扫描。在落地使用过程中,流量及文件不修改的情况下基本被检测查杀,针对这种情况,我们进行了一些基本的参数测试和特征去除,外加功能拓展。 📋 目录 一、环境准备...

🔧 sqlmap 魔改研究 —— 从流量特征到 WAF 对抗 本文记录了对 sqlmap 进行源码级魔改的完整过程,目标是通过修改流量特征、请求头、payload 混淆等手段,降低被 OWASP ModSecurity CRS 规则集检测到的概率。所有测试均在本地靶场(DVWA)环境下进行,仅用于学习和安全研究。 https://www.cnblogs.com/wrold/p/197308...
常见Linux权限提升笔记 本文系统介绍Linux系统中常见的权限提升技术,包括检测方法和利用方式,适用于渗透测试和安全加固场景。 目录 1. 内核漏洞提权 2. SUID/SGID提权 3. Sudo配置不当提权 4. 计划任务提权 5. 环境变量劫持 6. 密码信息泄露 7. 容器逃逸 8. Capabilities提权 9. 数据库高权限提权 10. 提权工具集 1. ...
CTF 伪协议一、常见伪协议 协议 用途 示例 file:// 读取本地文件 file:///etc/passwd php://filter 读取PHP文件源码(绕过include执行) php://filter/read=convert.base64-encode/resource=index.php php://input 读取POST原始数据,配合文件包含执行代码 ?...

VulnHub DC-9 靶机渗透测试笔记 靶机信息 靶机名称:DC-9(DC 系列最终章 🎯) 靶机来源:VulnHub 目标:获取 root 权限,找到最终 flag 难度:⭐⭐⭐⭐☆(较难) 涉及技术:SQL 注入、文件包含(LFI)、Port Knocking、SSH 爆破、sudo 提权、/etc/passwd 写入提权 https://www.cnblog...