diff --git a/blog/2022-4-8.html b/blog/2022-4-8.html index 002a3545..0027e197 100644 --- a/blog/2022-4-8.html +++ b/blog/2022-4-8.html @@ -141,7 +141,7 @@

补丁分析

漏洞分析

-

   前面看到如果黑白名单逗没有匹配到并且AutoType开启,则直接调用TypeUtils.loadClass加载类。 +

   前面看到如果黑白名单中没有匹配到并且AutoType开启,则直接调用TypeUtils.loadClass加载类。 进入到TypeUtils.loadClass方法中可以看到匹配到L开头并且;结尾的类名后会去掉这两个字符再次load, 所以我们将@type的类名开头加入L,结尾加入;即可绕过。

diff --git a/blog/2022-5-8.html b/blog/2022-5-8.html new file mode 100644 index 00000000..091bc16a --- /dev/null +++ b/blog/2022-5-8.html @@ -0,0 +1,175 @@ + + + + + + + + + + + Blog Of SEVENTEEN + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
+
+
+
+
+
+

Fastjson不出网利用

+

Fastjson不出网利用

+ Posted by + SEVENTEEN + on May 8, 2022 +
+
+
+
+
+ + +
+
+
+
+ +

前言

+ +

   在不出网的情况下Fastjson无法使用rmi之类的方法来rce,所以这次来复现一下Fastjson不出网情况下的利用。

+ + +

漏洞复现

+ +

   

+ + + + + + + + + + + +

There Is Nothing Below

+

   

+ + + + + Turn at the next intersection. + +
+
+ +
+
+
+
+ +
+ + + + + + + + + + + + + + + + + \ No newline at end of file diff --git a/index.html b/index.html index 61957471..be7514d0 100644 --- a/index.html +++ b/index.html @@ -71,6 +71,24 @@

Blog Of SEVENTEEN

+ +
+ +

+ Fastjson不出网利用 +

+

+ Fastjson不出网利用 +

+
+ +
+ +
+ +