如何繞過高版本 JDK 的限制進行 JNDI 注入利用 2019年06月06日 2019年06月06日 經驗心得 作者:KINGX 公眾號:https://mp.weixin.qq.com/s/Dq1CPbUDLKH2IN0NA_nBDA 寫在前面 Java JNDI注入有很多種不同的利用載荷,而這些Pay...
FastJson 反序列化漏洞利用的三個細節 - TemplatesImpl 利用鏈 2018年07月06日 2018年07月06日 經驗心得 作者:KINGX 公眾號:安全引擎 記錄在FastJson反序列化RCE漏洞分析和利用時的一些細節問題。 1. 關于 parse 和 parseObject FastJson中的 parse()...