本文介绍了Fastjson的MySQL gadget漏洞复现方法,包括多种payload示例(如JDBC4Connection和LoadBalancedMySQLConnection),并详细列出了受影响版本范围(如5.1.11-5.1.48、6.0.2/6.0.3等),以及不同触发方式(如ServerStatusDiffInterceptor和detectCustomCollations)的适用条件。
本文记录了作者尝试用CodeQL挖掘Log4j2新Gadget的失败经历。作者基于CommonsBeanutils链,将BeanComparator视为可变量,寻找替代Comparator,发现Log4j2的PropertySource.Comparator因compare方法参数类型限制而失败。随后参考ysoserial中Apache Click的ColumnComparator成功案例,验证了替换思路,并总结了Gadget构造需精确匹配每一步的要点。
本文演示了利用Shiro框架的JRMP gadget进行攻击的完整流程,包括启动JRMPListener、使用JNDIExploit工具、修改脚本生成rememberMe cookie并发送请求,以及最终实现反弹shell的方法。内容涉及安全漏洞利用技术,属于网络安全领域的攻击演示。
本文介绍ysoserial工具中的URLDNS gadget,用于验证Java反序列化漏洞。它利用Java内置类构造,无需第三方库,通过DNS解析请求判断目标是否存在漏洞。文章详细分析了漏洞原理、复现步骤和代码逻辑,并解释了如何通过重写URLStreamHandler避免重复DNS请求。
本文介绍了ysoserial工具及其URLDNS gadget的使用,主要用于验证Java反序列化漏洞。通过构造特定的命令执行链,利用HashMap的反序列化过程触发DNS解析,以判断目标是否存在漏洞。文章分析了代码实现及其原理,并强调了反序列化时的hashCode重置技巧。
Inspektor Gadget是一个基于eBPF的开源工具,专注于Kubernetes可观察性和Linux主机检查。最近完成的安全审计发现三处漏洞,已全部修复。审计结果显示其安全性已达到成熟水平,建议用户更新至v0.50.1版本以确保安全。
Gadget与BigCommerce的新集成使开发者能够快速构建自定义应用,预配置的基础设施让开发者专注于独特功能,从而提升生产力和创新能力。
该研究提出了广义加性分解全局效应(GADGET)框架,以减少局部特征效应的交互异质性,并引入新的置换检验方法。同时,介绍了“健壮且考虑异质性积累局部影响力”(RHALE)方法,解决了累积局部影响力(ALE)方法的局限性。研究展示了基于因果效应的透明解释方法及其在真实数据集上的有效性,并提供了新的数据可视化工具和自动化数据增强方法。
打 CTF 打膩覺得沒啥新鮮感嗎,來試試打掉整個 CTF 計分板吧! 前幾個月,剛好看到某個大型 CTF 比賽開放註冊,但不允許台灣參加有點難過 :(看著官網最下面發現是 FlappyPig 所主辦,又附上 GitHub 原始碼 秉持著練習 Java code review 的精神就 git clone 下來找洞了! (以下測試皆在 FlappyPig...
完成下面两步后,将自动完成登录并继续当前操作。