Java 反序列化基础与 CommonsCollections 利用链全景解析
从 ObjectInputStream 调用链到 InvocationHandler 动态代理原理,逐步拆解 CommonsCollections 1-7 各版本利用链的构成差异,附带可独立运行的 CC6/CC7 PoC 和 ysoserial 源码级追踪。
阅读全文 →从 ObjectInputStream 调用链到 InvocationHandler 动态代理原理,逐步拆解 CommonsCollections 1-7 各版本利用链的构成差异,附带可独立运行的 CC6/CC7 PoC 和 ysoserial 源码级追踪。
阅读全文 →详解 pickle 协议字节码、__reduce__/__reduce_ex__ 方法的 RCE 原理、pickletools 反汇编调试、常见 gadget 利用方式,以及 Django/Flask/Celery 中的实战案例。
阅读全文 →系统梳理远程命令执行的三大核心分支:命令注入(OS Command Injection)、代码注入(Code Injection)和反序列化RCE。覆盖各类型的触发机制、危险函数清单、语言差异、真实漏洞案例对比,帮助安全工程师建立完整的RCE知识体系。
阅读全文 →深入三种主流语言的 eval 注入利用技术,覆盖闭合技巧、绕过过滤、无字母数字 Payload、命令执行构造、反弹 Shell、文件写入等实战场景,附每种语言的完整 PoC 与绕过技巧。
阅读全文 →系统梳理 PHP/Python/Java/Node.js/Go 五大语言中的命令执行危险函数,覆盖 assert、system、exec、passthru、shell_exec、popen、proc_open 等数十个函数,标注风险等级、参数差异、绕过技巧,构建完整的危险函数知识库。
阅读全文 →