Java 反序列化基础与 CommonsCollections 利用链全景解析
从 ObjectInputStream 调用链到 InvocationHandler 动态代理原理,逐步拆解 CommonsCollections 1-7 各版本利用链的构成差异,附带可独立运行的 CC6/CC7 PoC 和 ysoserial 源码级追踪。
阅读全文 →从 ObjectInputStream 调用链到 InvocationHandler 动态代理原理,逐步拆解 CommonsCollections 1-7 各版本利用链的构成差异,附带可独立运行的 CC6/CC7 PoC 和 ysoserial 源码级追踪。
阅读全文 →深入 ysoserial 源码框架,分析 CommonsCollections/Beanutils/Spring/Shiro 等内置 Gadget 的生成器结构,介绍如何扩展自定义利用链,以及利用 ysoserial 做批量目标检测的工程化方案。
阅读全文 →解析 Shiro rememberMe Cookie 机制、默认 AES 密钥来源、Padding Oracle 攻击、Shiro 1.4 密钥变更、完整攻击流程,以及 Shiro 与 CommonsCollections 的组合实战。
阅读全文 →系统梳理 PHP/Python/Java/Node.js/Go 五大语言中的命令执行危险函数,覆盖 assert、system、exec、passthru、shell_exec、popen、proc_open 等数十个函数,标注风险等级、参数差异、绕过技巧,构建完整的危险函数知识库。
阅读全文 →深入分析 Java Runtime.exec 和 ProcessBuilder 的底层实现差异,覆盖反射获取 Runtime 的多种方式、ProcessBuilder 参数注入技巧、反序列化利用链中 Runtime.exec 的定位、以及 JNDI/JRMP 结合的实战利用,附带完整可运行的 PoC 代码。
阅读全文 →