• 主页
  • 友情链接
  • 关于我

天下大木头


越努力越幸运
博客文章

Java反序列化-CommonCollections1利用链分析

0x00前言本文分析的是yso中的CommonCollections1中的payload重点分析后半段,因为前半段在之前有详细说过因此就不再赘述文章链接:https://mp.weixin.qq.com/s?__biz=…

2021年2月22日 0条评论 29次阅读 5人点赞 天下大木头 阅读全文
代码审计

Java反序列化-CommonCollections

0x00前言这篇文章并不是yso中的cc1的payload,是利用TransformedMap的。这条链是p牛在Java漫谈中提到的该文章主要参考自p牛和先知社区上的一篇文章:https://xz.aliyun.com/…

2021年2月18日 0条评论 70次阅读 1人点赞 天下大木头 阅读全文
代码审计

Java反序列化-URLDNS

0x00前言URLDNS是Java反序列化中比较简单的一个链,由于URLDNS不需要依赖第三方的包,同时不限制jdk的版本,所以通常用于检测反序列化的点URLDNS并不能执行命令,只能发送DNS请求0x01序列化和反序列…

2021年2月10日 0条评论 155次阅读 3人点赞 天下大木头 阅读全文
思考总结

字节跳动 渗透测试实习生 技术面面经

0x00前言这几天面了字节跳动的渗透测试实习生岗位,前前后后三场技术面加起来大概2个多小时的样子面试用的是牛客网,第一次这么正式的面试所以面试还是蛮紧张的,至此记录一下大致面试内容是这样的也有可能有遗漏的,问的太久了hh…

2021年2月1日 0条评论 543次阅读 8人点赞 天下大木头 阅读全文

某辣鸡学院计科大三在读

分类目录

  • CTF
  • Java
  • php
  • python
  • SQL
  • web安全
  • 代码审计
  • 内网渗透
  • 博客文章
  • 小问题解决
  • 应急响应
  • 思考总结
  • 漏洞复现分析
  • 漏洞学习笔记
  • 漏洞挖掘

文章归档

  • 2021年3月 (1)
  • 2021年2月 (4)
  • 2021年1月 (6)
  • 2020年12月 (4)
  • 2020年11月 (13)
  • 2020年10月 (1)
  • 2020年9月 (2)
  • 2020年8月 (2)
  • 2020年7月 (3)
  • 2020年6月 (5)
  • 2020年5月 (5)
  • 2020年4月 (2)
  • 2020年3月 (6)
  • 2020年2月 (2)
  • 2020年1月 (2)
  • 2019年12月 (2)
  • 2019年11月 (3)
  • 2019年10月 (4)
  • 2019年9月 (6)
  • 2019年8月 (7)
  • 2019年7月 (15)
  • 2019年6月 (4)
  • 2019年5月 (10)
  • 2019年4月 (10)
  • 2019年1月 (6)
  • 2018年12月 (6)

© 2021 木头の小屋. All Rights Reserved.
本站已萌萌哒(✪ω✪)运行Loading...
Theme Kratos Made by moedog Modified by XiaoYou
Sitemap