
D70w's Blog
要去这些文章看看吗

Nacos Derby 条件竞争RCE漏洞复现
0x01 简介 Nacos 是一个用于动态服务发现和配置以及服务管理的平台,Derby 是一个Java 类库的形式对外提供服务的数据库引擎。 0x02 漏洞概述 Nacos Derby数据库接口/nacos/v1/cs/ops/derby 和 /nacos/v1/cs/ops/data/removal 存在条件竞争漏洞 …

Agent内存马(三)
info 本文为学习笔记,主要参考文章为 rebeyond 师傅的Java 内存攻击技术漫谈,代码均参考来自该文章。 这部分 rebeyond 师傅参考了游望之师傅的文章解决了之前通过字典匹配查找 jvm 基址的方法,改成了通过 shellcode 调用 JNI_GetCreatedJavaVMs 获取 jvm 的基 …

Agent内存马(二)续
info 本文为学习笔记,主要参考文章为 rebeyond 师傅的Java 内存攻击技术漫谈,代码均参考来自该文章。 无文件上传 Agent 内存马 在之前的文章中我们已经知道了,如果需要在 JVM 里修改加载的类,那我们就需要加载自定义的 Agent。其可以是 Java 层的 jar 包,也可以是 Native 层 …

关于弹计算器的shellcode学习
这部分主要对 pop calc.exe 的 shellcode 进行分析,因为Agent 内存马 (二) 篇幅过长,因此分开讲。 其中部分思路在关于调用 JNI_GetCreatedJavaVMs 的 shellcode 浅析内已经仔细讲过了,因此不再赘述。 当我们拿到一个 shellocde,我们自然会将其写入文件中 …

Agent内存马(二)
在上一篇文章的末尾,我们已经了解到 instrument 可以通过其 attach 方法提供的在 JVM 运行时动态查看、修改 Java 类的功能,动态注入内存马。但是在 Java9 及以后的版本中,默认不允许 SelfAttach。 解决 SelfAttach java package org.example; …

关于调用JNI_GetCreatedJavaVMs的shellcode浅析
最近在看 agent 内存马,然后发现了 rebeyond 师傅写的宝藏文章论如何优雅的注入 Java Agent 内存马,不过里面和常规的内存马不同使用了可执行的 bytes,不过之前学过部分 pwn,因此看到能够执行的 bytes shellcode 很感兴趣,所以想分析一波 (事实证明这玩意入门真的难) …

shokax主题安装及避坑
因为 shoka 主题很久没维护了,主题相关 CDN 链接访问太慢导致主题加载过于缓慢 (不知道都以为网站打不开了┭┮﹏┭┮),因此把主题换成了其精神续作shokax (作者维护的很勤奋的) 主题安装 主题安装可以参考这个文档,建议直接使用 ShokaX 即食罐头,因为使用 git 安装 ShokaX 会出现很多奇奇怪 …

JAVA Agent内存马笔记
Java 是一种强类型语言,在运行之前必须将其编译成.class 字节码,然后再交给 JVM 处理运行。Java Agent 就是一种能在不影响正常编译的前提下,修改 Java 字节码,进而动态地修改已加载或未加载的类、属性和方法的技术。 实际上,平时较为常见的技术如热部署、一些诊断工具等都是基于 Java Agent …

JAVA内存马学习(一)
JAVA 内存马 之前学习过简陋版的 PHP 内存马,原理就是通过死循环让进程始终保持活跃。但是 JAVA 内存马貌似不一样,它涉及的东西更加多。 JAVA 里的服务机制类似于下图 其中 Servlet 层提供实际的服务,而 Filter 层则对传入的请求进行过滤,Listener 层用于监听服务器内的事件。而这三层都 …

Jackson反序列化漏洞浅析
Jackson 反序列化漏洞原理 info 本章仅对 Jackson 反序列化漏洞的俩条通杀链进行分析,细节可以看这篇文章 Jackson 反序列化漏洞利用的是 Jackson 中的 PojoNode, 它的 toString 是可以直接触发任意的 getter 的,触发条件如下 不需要存在该属性 getter 方法需 …

CC链的小笔记
CC 链的小笔记 CC1 java TransformedMap.put() ->TransformedMap.transformValue() ->ChainedTransformer.transform() ->ConstantTransformer.transform() …

Dubbo(CVE-2020-1948)反序列化利用链分析
Apache Dubbo(CVE-2020-1948)反序列化利用链分析 腾讯安全玄武实验室研究员发现,Dubbo 2.7.6 或更低版本采用的默认反序列化方式存在代码执行漏洞,当 Dubbo 服务端暴露时 (默认端口:20880),攻击者可以发送未经验证的服务名或方法名的 RPC 请求,同时配合附加恶意的参数负载。当 …


Agent内存马(三)

Agent内存马(二)续


Agent内存马(二)

关于调用JNI_GetCreatedJavaVMs的shellcode浅析


JAVA Agent内存马笔记


Jackson反序列化漏洞浅析

CC链的小笔记
