布局方式 (默认: 网格)

代码审计 | FastJSON 反序列化分析:1.2.25 / 1.2.42 / 1.2.43

个人学习记录,记录一下这三个版本的绕过思路和调试过程。这三个版本有个共同点:都需要 autoTypeSupport=true 才能利用,算是一条贯穿始终的主线。 目录 环境准备 1.2.25 —— checkAutoType 机制引入 源码变化对比 为什么要开启 autoTypeSupport 调试过程 1225 1.2.42 —— 双写绕过 Payload 变化 checkAut...

代码审计

代码审计 | FastJson 1.2.24 反序列化 RCE 漏洞分析

本文从环境搭建出发,一步一步分析 FastJson 反序列化 RCE 的完整利用链,并结合调试断点深入分析底层代码执行逻辑。 目录 漏洞背景 环境准备 搭建 Maven 项目 FastJson @type 机制初探(User 例子) parseObject 两种调用方式的本质区别 PoC 复现:JdbcRowSetImpl 利用链 底层代码调试分析 完整漏洞链路总结 修复建议 一、...

代码审计

THP-CSK 靶场 Linux 内网横向渗透全流程

🛡️ THP-CSK 靶场 · Linux 内网横向渗透全流程 靶场编号: #189 · 难度方向: Web DMZ → 内网横向涉及技术: Struts2 RCE · 内核提权 · SSH 密钥复用 · SOCKS 代理穿透 · Jenkins 凭据解密 https://www.cnblogs.com/wrold/p/19748562 📋 靶场概述 本次靶场共三台 Linux 主机...

linux

工具魔改 | 魔改哥斯拉 - 反编译重打包与Webshell免杀对抗

🦖 魔改哥斯拉 | 反编译重打包 + 特征指纹打乱 + Webshell免杀对抗 本文记录对哥斯拉(Godzilla)v4.01 进行魔改的完整过程,涵盖 JAR 反编译环境搭建、特征指纹修改、Webshell 免杀对抗等内容。 https://www.cnblogs.com/wrold/p/19738454 免责声明:本文仅用于学习研究,请勿用于非法用途。 📌 目录 环境准备 JA...

安全工具

工具魔改 | Fscan 魔改二开 - 特征消除与功能扩展

🔧 安全工具 | Fscan 魔改二开 · 特征消除与功能扩展 📌 原fscan项目地址:https://github.com/shadow1ng/fscan Fscan 是一款优秀的内网综合扫描工具,方便一键自动化、全方位漏扫扫描。在落地使用过程中,流量及文件不修改的情况下基本被检测查杀,针对这种情况,我们进行了一些基本的参数测试和特征去除,外加功能拓展。 📋 目录 一、环境准备...

安全工具

工具魔改 | sqlmap 魔改研究 - 从流量特征到 WAF 对抗

🔧 sqlmap 魔改研究 —— 从流量特征到 WAF 对抗 本文记录了对 sqlmap 进行源码级魔改的完整过程,目标是通过修改流量特征、请求头、payload 混淆等手段,降低被 OWASP ModSecurity CRS 规则集检测到的概率。所有测试均在本地靶场(DVWA)环境下进行,仅用于学习和安全研究。 https://www.cnblogs.com/wrold/p/197308...

安全工具

笔记 | 常见Linux权限提升笔记

常见Linux权限提升笔记 本文系统介绍Linux系统中常见的权限提升技术,包括检测方法和利用方式,适用于渗透测试和安全加固场景。 目录 1. 内核漏洞提权 2. SUID/SGID提权 3. Sudo配置不当提权 4. 计划任务提权 5. 环境变量劫持 6. 密码信息泄露 7. 容器逃逸 8. Capabilities提权 9. 数据库高权限提权 10. 提权工具集 1. ...

笔记

笔记 | CTF 伪协议

CTF 伪协议一、常见伪协议 协议 用途 示例 file:// 读取本地文件 file:///etc/passwd php://filter 读取PHP文件源码(绕过include执行) php://filter/read=convert.base64-encode/resource=index.php php://input 读取POST原始数据,配合文件包含执行代码 ?...

笔记

VulnHub DC-9 靶机渗透测试笔记

VulnHub DC-9 靶机渗透测试笔记 靶机信息 靶机名称:DC-9(DC 系列最终章 🎯) 靶机来源:VulnHub 目标:获取 root 权限,找到最终 flag 难度:⭐⭐⭐⭐☆(较难) 涉及技术:SQL 注入、文件包含(LFI)、Port Knocking、SSH 爆破、sudo 提权、/etc/passwd 写入提权 https://www.cnblog...

linux
欢迎入侵本站