LOADING

加载过慢请开启缓存 浏览器默认开启

W000i

Welcome to my first blog...

Struts2 DomHelper不安全的工厂配置(CVE-2025-68493)

2026/2/3

DomHelper是Struts2框架内部解析XML配置文件的工具类,主要用于处理struts.xml及相关扩展配置。由于该方法设计时假设解析对象为“内部可信数据”,因此在XML解析器的安全配置上并未进行充分的加固。

阅读全文

readObject()到底在执行谁的代码

2025/9/15

通过手动模拟 readObject() 的执行过程,来简单了解反序列化的调用过程。

阅读全文

常见钓鱼攻击手段

2025/6/23

钓鱼攻击通过伪装成可信赖的实体,利用社会工程学手段诱导用户泄露敏感信息或执行恶意操作。

阅读全文

Galaxy实现HTTP自动加解密

2025/5/5

‌Galaxy插件‌是一款强大的加解密工具,特别适用于Burp Suite环境,能够帮助渗透测试人员在处理加密报文时提供极大的便利。

阅读全文

IOS微信双开/注入插件

2025/4/21

iOS系统本身不支持微信双开,但通过自签IPA文件可以实现微信双开,注入微信插件可以实现防撤回、自动接收转账、显示红包提醒等功能。

阅读全文

CicadasCMS代码审计

2025/4/5

‌知了CMS(CicadasCMS)是一款基于SpringBoot、MyBatis、Beetl等框架开发的内容管理系统‌。它支持自定义内容模型、模板标签、全站静态化等功能,适用于需要高效内容管理和网站建设的场景‌。

阅读全文

CobaltStrike4.9木马分析

2024/11/13

Cobalt Strike是一款以metasploit为基础的GUI的框架式渗透工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,winexe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等。

阅读全文

Apache OFBiz代码执行漏洞分析(CVE-2024-45195&CVE-2024-45507)

2024/9/20

在之前的(CVE-2024-32113、CVE-2024-36104、CVE-2024-38856)漏洞,都是由同一个底层问题引起的,即控制器和视图地图状态不同步所导致。而之前的修复补丁是在Filter过滤和可能利用的两个视图映射(ProgramExport、EntitySQLProcessor)添加身份验证。但是并没有解决根本问题,可以利用另一个视图来利用该应用程序而无需身份验证。

阅读全文

Apache OFBiz代码执行漏洞分析(CVE-2024-32113&CVE-2024-36104&CVE-2024-38856)

2024/9/17

Apache OFBiz是一款基于 Web 的开源企业资源规划和客户关系管理套件。该软件具有会计、目录和供应链管理、存储付款信息等功能。Apache OFBiz 被许多大型组织使用,之前披露的漏洞已被广泛利用。

阅读全文

Shiro权限认证绕过漏洞分析(CVE-2023-22602)

2024/9/8

shiro 在 1.11.0版本之前,当与spring boot 2.6以上版本组合使用的时候,在默认配置下,配合特定的路由规则,攻击者可以通过发送特殊的请求造成shiro中的鉴权绕过。

阅读全文