Java反序列化漏洞之基础补充 前言之前基础学的懵懵懂懂的,到后面学到反序列化,写各种代码,就不知道写什么,为什么这么写,比如 Java 反射,放到序列化漏洞利用里,每次就是照搬来用,没怎么想过每一步为什么这么用(之前也许想过,不过忘了),也挺久没看 Java 了,现在来重温一下基础 反射到现在已经调过了各种链子,感觉反射大部分都是给一些私有字段进行赋特殊值,从而达到触发利用链中某一节点,最终可以让整个链子通了 之前学调链子的时 2026-09-08 漏洞笔记 > Java安全 > Java基础 #Java
ZeroLogon 练习 靶场介绍 网络地址 12目标地址:192.168.111.100本机地址:192.168.111.25 【复现】CVE-2020-1472 ZeroLogon 漏洞 漏洞概述 Zerologon(CVE-2020-1472)是Netlogon远程协议的一个特权提升漏洞,可以在不提供任何据的情况下通过身份验证,并实现域内提权。 环境共有两台机器,用于测试两种情况,分别为攻击机在域中以及 2026-09-08 渗透 > 无境 > 内网靶场 #内网渗透
红日靶场一 前言靶机地址:https://bdziyi.com/ulab/lab.html?page=target-detail&id=94 这是在无境开的,要会员,不过我强哥有,感谢我强哥 要是不想充会员,可以找其他免费的,好像有能下载到本地的虚拟机吧,我也懒得找来下了 或者是用灵境平台,好像也是免费的:https://xvshifu.github.io/xvsf/posts/hongri1/ WP 2026-06-28 渗透 > 无境 > 内网靶场 > 红日靶场 #内网渗透
Fastjson1.2.24版本漏洞分析 环境搭建 JDK 就和之前一样用的 jdk-8u65 Fastjson 用的 1.2.24(1.2.22 <= Fastjson <= 1.2.24) Maven的话应该无所谓 然后是依赖 12345678910111213141516171819202122<dependencies> <dependency> < 2026-06-26 漏洞笔记 > Java安全 > Fastjson #Java
Fastjson基础 Fastjson简介Fastjson 是阿里巴巴开源的一个 Java 语言实现的 JSON 处理库,主要用于 JSON 字符串与 Java 对象之间的互相转换 提供两个主要接口来分别实现序列化和反序列化操作: 序列化:JSON.toJSONString将 Java 对象转换为 json 对象 反序列化:JSON.parseObject/JSON.parse 将 json 对象重新变回 Java 2026-06-18 漏洞笔记 > Java安全 > Fastjson #Java
JNDI注入 JNDI的概念官方文档:https://docs.oracle.com/javase/tutorial/jndi/overview/index.html JNDI(Java Naming and Directory Interface) 是 Java 提供的一套统一访问命名和目录服务的 API,用来把“名字”映射成“对象”,方便在 Java 应用中查找和使用各种资源 是一个名字对应一个 Java 2026-06-16 漏洞笔记 > Java安全 > JNDI注入 #Java
Reactor USER FLAGnmap 扫一下靶机的端口服务 1nmap -A -p- 10.129.4.41 一个 22 端口,一个 3000 端口 先看 3000 端口 Wappalyzer 看一下框架是 React 和 Next.js 想到去年一个漏洞:CVE-2025-55182 用插件看一下确实存在,不过插件因为网络问题不能直接打 上网找POC 1234567891011121314151 2026-06-15 渗透 > HTB #渗透
CVE-2018-20062(ThinkPHP 5.0.23 RCE) 前言自从染上了Codex,感觉自己的越来越懒了,好久没看过代码,就想到这个 CVE,跟着网上的文章审一遍,锻炼一下代码审计的能力,动一动脑子(虽然有的也是借助 AI 去理解的代码) 环境准备源码下载地址:https://gitee.com/sysorem-lee/thinkphp_5.0.23_with_extend/repository/archive/master.zip 我是把源码拉到本地, 2026-06-06 CVE #CVE复现
Silentium USER FLAGnmap 扫一下靶机的端口服务 1nmap -A 10.129.94.71 22 的 SSH 服务,还有 80 的 HTTP 先看 80 的,无法重定向,设置一下/etc/hosts 110.129.94.71 silentium.htb 浏览器可以成功访问到 用 dirsearch 扫目录没扫到有用东西 利用 fuff 工具扫子域名 1ffuf -u http://s 2026-04-14 渗透 > HTB #渗透
CCTV USER FLAGnmap 扫一下靶机的端口服务 1nmap -A 10.129.20.186 22 的 SSH,还有 80 的 Web,并且不能重定向到http://cctv.htb/ 先看 80 的 Web,配置一下/etc/hosts 110.129.20.186 cctv.htb 浏览器访问,成功重定向 页面右上角有个登录按钮,点击来到登录界面,可以看出是 ZoneMinder 2026-04-11 渗透 > HTB #渗透