Tomcat 中间件漏洞1. Tomcat AJP 文件包含漏洞 (CVE-2020-1938) 参考: https://www.freebuf.com/articles/web/358382.html
Java 的杂项
Java 的杂项 收录一些不知道怎么分类的,和 Java 相关的安全题,更多偏 CTF 吧。 1. JavaWeb 项目修改 web.xml 一般是项目有文件上传点时,如果它是一个 JavaWeb 项目,那么考虑修改其 web.xml(可以类比为修改 .htaccess),RCE 思路就是文件上传的思路。 补充一下 JavaWeb 的项目结构,首先是项目名文件夹,其中包含: css、html
RMI (Remote Method Invocation)反序列化漏洞
RMI (Remote Method Invocation)反序列化漏洞 文章两年前写的,学的时候有印象,但是回头看的时候发现很痛苦,缺少自己的笔记基本等于要重学一遍,因此打算回头,重新整理一下,方便以后自己复习。 参考文章: su18 师傅的文章:https://su18.org/post/rmi-attack/ 白日梦组长师傅的文章:https://halfblue.github.io/2
Jenkins 漏洞
Jenkins 漏洞 hw 期间遇到了 Jenkins 未授权,当时打了个 Shell 后就没有继续深入学习 Jenkins 相关的其他漏洞了。但是实习面试的时候面试官会问,因此这里学习一下。 CVE-2024-23897