Java反序列化Shiro篇02-无cc依赖链与纯cc链

0x00 前言完结,亦是开始 0x01 无cc链前文讲的cb链是有用到cc库的,具体如下: 前文我们无参调用构造器,便调用了cc库。如果不想使用cc库,加上参数就可以了。但是加什么类型的参数,参数是否符合链子的后续利用等都需要思考。 其实该参数是什...

Java反序列化

Java反序列化Shiro篇01-入门与cc依赖

0x00 前言本篇先配置环境,分析源码,给出URLDNS,最后给出cb的cc依赖的Gadget Chain。 本文尝试以独立发现的视角去寻找漏洞点,如有不妥还望海涵。 0x01 配置环境本文基于P神所给的环境:点这里下载项目。 将shirodemo项...

Java反序列化

© 2024 Pax 使用 Stellar 创建
总访问 0 次 | 本页访问 0

本博客所有文章除特别声明外,均采用 [CC BY-NC-SA 4.0](https://creativecommons.org/licenses/by-nc-sa/4.0/) 许可协议,转载请注明出处。