avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog基于Java反序列化RCE及JDNI注入相关知识 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

基于Java反序列化RCE及JDNI注入相关知识

发表于2023-07-01|更新于2026-10-04|渗透测试WEB测试反序列化漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/60489/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全
cover of previous post
上一篇
Fastjson漏洞
Fastjson 漏洞笔记:JavaBean 与 autoType 前置知识,1.2.24/1.2.47 反序列化 RCE 的原理与利用、JNDI 相关知识,历史漏洞清单整理。
cover of next post
下一篇
XSS漏洞
XSS 跨站脚本漏洞笔记:cookie/session/跨域/token 前置知识,反射型、存储型、DOM 型三种类型的原理与利用条件,攻击手段危害与挖掘技巧整理。
相关推荐
cover
2022-09-27
0x12 - Swagger-ui未授权访问漏洞及接口测试
Swagger UI 未授权访问笔记:泄露接口文档辅助漏洞挖掘的思路,导入 swagger-ui.html 与 api-docs 接口循环自动化测试的脚本计划。
cover
2022-10-07
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。
cover
2023-09-06
爱思华宝邮件服务器-poc和exp合集
爱思华宝邮件服务器 POC/EXP 合集:CVE-2023-39699 本地文件包含漏洞的描述、影响版本与 fofa 测绘语法,payload 利用过程与批量测试、修复建议。
cover
2022-09-25
nmap学习
Nmap 学习笔记:开源网络探测工具的端口状态与功能介绍、双平台安装,主机发现、指定端口扫描、服务版本识别等扫描技巧与网段表示方法。
cover
2022-11-11
SQL注入9-自动化注入工具SQLMAP
SQLMap 自动化注入工具笔记:五种注入模式与支持的数据库、安装与版本查看,GET 注入检测、获取当前用户、脱库等常用参数与实例速查手册。
cover
2023-07-31
弱口令爆破
弱口令与暴力破解笔记:公共弱口令与条件弱口令的定义与成因、基于个人信息与所处环境的口令猜测,爆破工具与字典资源、默认口令清单整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. JNDI介绍
    1. 1.1. RMI
    2. 1.2. JRMP
    3. 1.3. CORBA
    4. 1.4. IIOP
  2. 2. JNDI注入
  3. 3. 补充
  4. 4. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中