diff --git a/blog/2022-4-8.html b/blog/2022-4-8.html
index 002a3545..0027e197 100644
--- a/blog/2022-4-8.html
+++ b/blog/2022-4-8.html
@@ -141,7 +141,7 @@
补丁分析
漏洞分析
- 前面看到如果黑白名单逗没有匹配到并且AutoType开启,则直接调用TypeUtils.loadClass加载类。
+
前面看到如果黑白名单中没有匹配到并且AutoType开启,则直接调用TypeUtils.loadClass加载类。
进入到TypeUtils.loadClass方法中可以看到匹配到L开头并且;结尾的类名后会去掉这两个字符再次load,
所以我们将@type的类名开头加入L,结尾加入;即可绕过。
diff --git a/blog/2022-5-8.html b/blog/2022-5-8.html
new file mode 100644
index 00000000..091bc16a
--- /dev/null
+++ b/blog/2022-5-8.html
@@ -0,0 +1,175 @@
+
+
+
+
+
+
+
+
+
+
+ Blog Of SEVENTEEN
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
前言
+
+
在不出网的情况下Fastjson无法使用rmi之类的方法来rce,所以这次来复现一下Fastjson不出网情况下的利用。
+
+
+
漏洞复现
+
+
+
+
+
+
+
+
+
+
+
+
+
+
There Is Nothing Below
+
+
+
+
+
+
Turn at the next intersection.
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
\ No newline at end of file
diff --git a/index.html b/index.html
index 61957471..be7514d0 100644
--- a/index.html
+++ b/index.html
@@ -71,6 +71,24 @@ Blog Of SEVENTEEN