如何绕过高版本 JDK 的限制进行 JNDI 注入利用 2019年06月06日 2019年06月06日 经验心得 作者:KINGX 公众号:https://mp.weixin.qq.com/s/Dq1CPbUDLKH2IN0NA_nBDA 写在前面 Java JNDI注入有很多种不同的利用载荷,而这些Pay...
FastJson 反序列化漏洞利用的三个细节 - TemplatesImpl 利用链 2018年07月06日 2018年07月06日 经验心得 作者:KINGX 公众号:安全引擎 记录在FastJson反序列化RCE漏洞分析和利用时的一些细节问题。 1. 关于 parse 和 parseObject FastJson中的 parse()...