自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 Java DNS带外解析与反序列化综合利用

与本篇第二部分的调用链详解中的第一层调用使用的方法是一模一样的,至此我们可以知道在反序列化时肯定是调用了put方法,这样我们就可以知道反序列化时也会发生dns解析并且带外信息。在java中InetAddress.getByName方法会解析域名,也就是会触发DNS解析,那么我们就可以利用它做dns带外。当把java.net.URL对象当做HashMap的put方法的key时,会触发dns解析,可以外带信息。这样,我们就在序列化之前,将hashCode的值改回了-1,后面反序列化的时候这里就不会成为问题。

2024-04-08 00:01:19 1457 1

原创 CISCN2019_华北赛区_Day1_Web2]ikun_1通关手册

CISCN2019_华北赛区_Day1_Web2]ikun_1通关手册

2022-11-14 23:01:00 2229 1

原创 WebGoat靶场JWT tokens四五关通关教程(JWT token安全)

WebGoat靶场JWT tokens四五关通关教程

2022-11-11 23:30:24 2148

原创 13JWT安全及预编译CASE注入

13JWT安全及预编译CASE注入

2022-11-11 12:50:48 486

接口文档.md

接口文档.md

2023-04-25

AWD防御.md

AWD防御.md

2023-04-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除