
Java学习
文章平均质量分 86
Rsecret2
要相信有些美好值得期待
展开
-
ctfshow-java反序列化专题:持续更新...
web846-web858原创 2025-04-21 11:29:17 · 335 阅读 · 0 评论 -
Java反序列化-cc1链挖掘复现(个人学习笔记)
Java反序列化-cc1链挖掘复现(个人学习笔记)原创 2024-06-05 09:29:57 · 1114 阅读 · 0 评论 -
Java反序列化-cc2链挖掘复现(个人学习笔记)
Java反序列化-cc4链挖掘复现(个人学习笔记)_cc4反序列化-优快云博客Java反序列化-cc4链挖掘复现(个人学习笔记),java-commons-collections4:4.0_cc4反序列化CC2用到了之前CC4的知识,下面把CC4的链子分析的链接放到下面Java反序列化-cc4链挖掘复现(个人学习笔记)_cc4反序列化-优快云博客Java反序列化-cc4链挖掘复现(个人学习笔记),java-commons-collections4:4.0_cc4反序列化。原创 2025-03-11 19:47:39 · 1039 阅读 · 0 评论 -
Java反序列化-cc4链挖掘复现(个人学习笔记)
Java反序列化-cc4链挖掘复现(个人学习笔记),java-commons-collections4:4.0原创 2025-02-24 17:28:41 · 403 阅读 · 0 评论 -
Java反序列化-cc3链挖掘复现(个人学习笔记)
此条CC3、CC2和CC4都是通过(代码执行)来实现的,而向之前的CC1和CC6都是通过(命令调用执行)的,今天来分析Java反序列化CC3的两条链。原创 2025-02-19 11:22:47 · 1186 阅读 · 0 评论 -
Java反序列化-cc6链挖掘复现(个人学习笔记)
commons-collecetions6是用到了commons-collecetions1的前半条链以及URLDNS链的一部分,下附以前的文章供参考共同学习。yJava反序列化-URLDNS链Java反序列化-cc1链挖掘复现。原创 2025-02-11 16:02:08 · 791 阅读 · 0 评论 -
Java反序列化-URLDNS链(个人学习)
URLDNS 是ysoserial中利用链的一个名字,通常用于检测是否存在Java反序列化漏洞。不限制jdk版本,使用Java内置类,对第三方依赖没有要求。所以通常用于检测反序列化的点目标无回显,可以通过DNS请求来验证是否存在反序列化漏洞URLDNS利用链,只能发起DNS请求,并不能进行其他利用为什么选择HashMap作为入口类?参数种类多并且可控类可反序列化,实现了了序列化接口最终走到反序列化触发的readObject。原创 2024-06-02 16:21:15 · 1014 阅读 · 0 评论 -
Java反射(个人学习笔记)
Java反射是指在运行时动态地获取类的信息,并可以通过该信息来操作类或对象。通过反射,我们可以在运行时获取类的字段、方法、构造函数等信息,并能够动态地创建对象、调用方法、访问和修改字段的值。原创 2024-05-27 20:55:58 · 1954 阅读 · 0 评论