yq1ng
JDK7U21分析 JDK7U21分析
JDK7U21:https://www.oracle.com/java/technologies/javase/javase7-archive-downloads.html​ <!-- https://mvnrepository.
CommonsBeanutils gadget与不依赖cc的gadget CommonsBeanutils gadget与不依赖cc的gadget
<dependency> <groupId>commons-beanutils</groupId> <artifactId>commons-beanutils</arti
URLDNS URLDNS
[toc] 前言拖得挺久蛤,嘿嘿。上篇简单看了 Shiro 的漏洞原理,但是只用了工具没有对反序列化的过程进行深入,本篇文章就先从最简单的 URLDNS gadget 进行学习。通常使用此 gadget 的目的一是探测目标是否存在反序列化漏