Java安全Learn笔记Day2

readObject和URLDNS反序列化利用链

这几天有点忙 学的略慢

最开始我很不理解readObject和writeObject的执行过程 后来把源码看了一遍 又自己写了demo进行测试 差不多是明白一些了 对p牛说的java序列化和反序列化的设计思想也有了概念。

readObject和wri[……]

继续阅读

Java安全Learn笔记Day1

Day1

反射

基本参考Java核心技术的反射部分和p神Java安全漫谈 跟着写写 顺带熟悉Java语法了

1.常用的一些方法的tiplist

获取class实例:

  • Class.forName(类全名)
  • 类型.class 如果没导包,则要用类全名 这个只是类的一个属性 其实不属于反射
  • 实例.get[……]

    继续阅读

总结一下SSRF中容易忽视的细节

之前面试的时候被问了一些SSRF的细节问题,感觉答得挺差的 总结一下
ssrf本身东西很杂 因为大多数情况都是跟别的服务息息相关 所以综合性很强 面试官也很喜欢问。

00×0 SSRF的绕过姿势

分情况说吧
白名单的时候:找白名单域名的任意url重定向或者找解析差异(类似parse_url和curl[……]

继续阅读