Filter内存马
Filter内存马 Filter内存马 - Erosion2020 - 博客园 Filter样例: package org.example.memoryshell; import javax.servlet.*; import java.io.IOException; // 如果不想在web.xml中配置,也可以使用这样的注解配置 // @WebF…
Listener内存马
Listener内存马 listener是什么:简单来说Listener(监听器)就是一个实现特定接口的普通java程序,这个程序专门用于监听另一个java对象的方法调用或属性改变,当被监听对象发生上述事件后,监听器某个方法将立即被执行。Listener常用于GUI应用程序中,我们的内存马主要涉及到的是ServletRequestListener(…
Servlet内存马
Servlet内存马 Servlet内存马 - Erosion2020 - 博客园 基础概念讲解: StandardContext: 这是最常用的 Context 实现。它通常用于开发和生产环境,适用于大多数 Web 应用。 StandardContext 是 Tomcat 中最常用的 Context 实现,主要用于管理 Web 应用程序的生命周期…
fastjson 1.2.83 RCE 复现
fastjson 1.2.83 RCE 复现 Fastjson 1.2.83 远程代码执行:AutoType 关闭下的 SSRF 到 RCE 环境: jdk 8/17 fastjson 1.2.83 配置:关闭 AutoType AutoType是什么: fastjson 有个功能叫 AutoType。如果你的 JSON 里带有特殊的 @type …
Ruoyi SSTI 复现
Ruoyi SSTI 复现 原文链接:Ruoyi SSTI 与 Thymeleaf bypass深探-先知社区 前置知识: Thymeleaf 模板片段复用语法: 定义片段: <div th:fragment="header">欢迎来到后台 这里定义了一个叫header的片段,它可以被复用 复用片段: <div th:insert…
CVE-2026-39999复现记录
CVE-2026-39999复现记录 影响版本: Apache APISIX: from v2.2 through v3.16.0. 漏洞原理: 服务器根据客户端传入的alg来选择密码验证算法。导致但一个本该被rs256签名验证的用户jwt被以hs256方式校验,服务端会取本该作为rs256公钥的key进行验证,而公钥攻击方已知,导致可以伪造jwt…
NepCTF 2026 web 部分wp
NepCTF2026 web 部分wp 挂钩都在干什么呢?: 看前端发现是Vite 6.4.1,存在CVE-2026-39363,vite@6.4.1 的 HMR WebSocket 存在一个逻辑缺陷,如果请求 没有 Origin,有分支会直接放行不校验token。同时服务端内部的fetchModule(...)正常提供“取模块内容”的能力,但如果…
hessian
Hessian 反序列化链 基础: 序列化和反序列化: package com.example; import com.caucho.hessian.io.HessianInput; import com.caucho.hessian.io.HessianOutput; import java.io.*; public class ObjectTe…
suid提权
suid提权: 原理:有suid权限的可执行文件在执行进程时会以文件所有者权限运行,如果所有者是root,就可以利用suid文件进行提权 设置,移除suid权限: chmod u+s filename #设置suid chmod u-s filename #去除suid 查找suid文件: find / -user root -perm -4000…
CB链
CB链 在CC4中我们知道PriorityQueue.readObject()->PriorityQueue.heapify()->PriorityQueue.siftDown()->PriorityQueue.siftDownUsingComparator()可以调用某个对象的compare()方法,之前我们用的是Transfo…