聊聊配置文件 RCE 这件事 Panda - 专注于网络空间安全研究 4 years 8 months ago 写在前面昨晚推特上一条博文引起了圈内的大量关注log4j 2.17.0 RCE 啦!!然鹅:圈内人士嘘声一片……修改配置文件 RCE,就这就这?那么修改配置文件来RCE到底是怎么“流行”起来的呢... panda
log4j 1.x 与 logback 的鸡肋RCE讨论 Panda - 专注于网络空间安全研究 4 years 8 months ago 0x01 写在前面 对 log4j2 漏洞的后续研究中,发现一些有趣的东西,记录分享一下 0x02 log4j 真的在任何情况不存在 JNDI注入吗? 首先提出一个问题,log4j 真的在任何情况不存在 JNDI注入吗? 答案是否定的。 翻阅 Log4j2 的 pull request 发现一个有意思的对话: 有人提出实际上 log…
log4j 1.x 与 logback 的鸡肋RCE讨论 Panda - 专注于网络空间安全研究 4 years 8 months ago 0x01 写在前面对 log4j2 漏洞的后续研究中,发现一些有趣的东西,记录分享一下0x02 log4j 真的在任何情况不存在 JNDI注入吗?首先提出一个问题,log4j 真的在任何情况不存... panda
log4j2 JNDI 注入漏洞分析 Panda - 专注于网络空间安全研究 4 years 8 months ago 0x01 写在前面 2021 年 12 月 9 号注定是一个不眠之夜,著名的Apache Log4j 项目被爆存在远程代码执行漏洞,且利用简单,影响危害巨大,光是引入了 log4j2 依赖的组件都是数不清,更别提项目本身可能存在的风险了,如下图所示,mvnrepository搜索引用了 log4j-core version 2.14…
log4j2 JNDI 注入漏洞分析 Panda - 专注于网络空间安全研究 4 years 8 months ago 0x01 写在前面2021 年 12 月 9 号注定是一个不眠之夜,著名的Apache Log4j 项目被爆存在远程代码执行漏洞,且利用简单,影响危害巨大,光是引入了 log4j2 依赖的组件都... panda
Thymeleaf SSTI 分析以及最新版修复的 Bypass Panda - 专注于网络空间安全研究 4 years 9 months ago 0x01 写在前面 前段时间补上了迟迟没有写的 文件包含漏洞原理与实际案例介绍一文,在其中就提到了 Thymeleaf SSTI 漏洞,昨天在赛博群里三梦师傅扔了一个随手挖的 CVE——Thymeleaf SSTI Bypass,想着之前项目的代码还没清理,一起分析来看看 0x02 Thymeleaf SSTI Thymeleaf…
Thymeleaf SSTI 分析以及最新版修复的 Bypass Panda - 专注于网络空间安全研究 4 years 9 months ago 0x01 写在前面前段时间补上了迟迟没有写的 文件包含漏洞原理与实际案例介绍一文,在其中就提到了 Thymeleaf SSTI 漏洞,昨天在赛博群里三梦师傅扔了一个随手挖的 CVE——Thyme... panda
【Java 代码审计入门-06】文件包含漏洞原理与实际案例介绍 Panda - 专注于网络空间安全研究 4 years 9 months ago 0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…
JVM字节码学习笔记——class 文件结构 Panda - 专注于网络空间安全研究 4 years 11 months ago 0x01 前言 本系列学习笔记均来自《深入理解 JVM 字节码》(作者:张亚),本笔记仅用于个人学习知识总结。 对于学习 java 安全、想了解 JVM 字节码的童鞋们强烈建议购买正版书去阅读。 0x02 class 文件结构 java 是跨平台的一门语言,但是 jvm 却不是跨平台的,但是不同平台的 JVM 帮我们屏蔽了差异,通过…
欢迎购买我的新书《Java代码审计(入门篇)》 Panda - 专注于网络空间安全研究 5 years 1 month ago 关于这本书 这本书在去年 12 月就已经写完,从修改时到发售,历经 7 个月的时间,十分不易 这本书非常适合新人入门,算是我的系列文章【Java 代码审计入门】的横纵延伸(这也是【Java 代码审计入门】系列文章那么久没有更新的原因) 所以想学习 java 代码审计的朋友可以考虑买本书看看 购买链接 https://item.jd.…
用一个 case 去理解 jdk8u20 原生反序列化漏洞 Panda - 专注于网络空间安全研究 5 years 2 months ago 0x01 写在前面 jdk8u20原生反序列化漏洞是一个非常经典的漏洞,也是我分析过最复杂的漏洞之一。 在这个漏洞里利用了大量的底层的基础知识,同时也要求读者对反序列化的流程、序列化的数据结构有一定的了解 本文结合笔者自身对该漏洞的了解,写下此文,如有描述不当或者错误之处,还望各位师傅指出 0x02 jdk8u20 漏洞原理 jdk…
JEP290的基本概念 Panda - 专注于网络空间安全研究 5 years 2 months ago JEP290 0x01 什么是JEP? JDK Enhancement Proposal 简称JEP,是 JDK 增强提议的一个项目,目前索引编号已经达到了JEP415,本文重点来谈谈什么是JEP290,JEP290做了哪些事,JEP290绕过的方法总结等。 0x02 什么是JEP290? JEP290的描述是Filter Inco…
反序列化流程分析总结 Panda - 专注于网络空间安全研究 5 years 2 months ago 0x01 写在前面 同前一篇的分析方法一样,推荐复制demo代码,然后一步一步跟随笔者的分析进行debug调试跟随,这样跟能够帮助读者理解此文。 0x02 流程分析 在上一篇《 序列化流程分析总结》一文中我提到了 所谓的序列化即是一个将对象写入到IO流中的过程。序列化的步骤通常是首先创建一个ObjectOutputStream输出流…
欢迎关注我的微信公众号 Panda - 专注于网络空间安全研究 5 years 2 months ago 为什么会有这个公众号 作为过去式的 blog 其实已经不太能满足移动端读者的需要,很多时候人们更愿意利用碎片化的时间、利用手机来阅读信息 因此也萌发了要搞一个手机端平台的想法 其实写博客对于我来说是一个有了将近10年的习惯(虽然以前写的文章并不是以现在的id) 在我学习的时候我非常感谢那些愿意去分享自己知识的前辈们,因此等我有能力分…
序列化流程分析总结 Panda - 专注于网络空间安全研究 5 years 2 months ago 0x01 写在前面 本文写的比较细,推荐复制demo代码,然后一步一步跟随笔者的分析进行debug调试跟随,这样跟能够帮助读者理解此文。 0x02 流程分析 所谓的序列化即是一个将对象写入到IO流中的过程。序列化的步骤通常是首先创建一个ObjectOutputStream输出流,然后调用ObjectOutputStream对象的wr…
《Object Serialization Stream Protocol/对象序列化流协议》总结 Panda - 专注于网络空间安全研究 5 years 2 months ago 0、写在前面 本文主要是《Object Serialization Stream Protocol》一文的翻译,然后对序列化格式进行了一些总结 1、概述 stream 格式满足以下设计目标: 结构紧凑,便于高效阅读; 允许仅使用流的结构和格式而不需要深入了解 stream,这种情况不需要调用调用任何类的代码; 只允许 stream…
JDK7u21反序列化漏洞分析笔记 Panda - 专注于网络空间安全研究 5 years 2 months ago 0x01 写在前面 JDK7u21原生gadget链的构造十分经典,在对于其构造及思想学习后,写下本文作为笔记。 0x02 所需的知识点 JDK7u21这个链用了很多的Java基础知识点,主要如下: Java 反射 javassist 动态修改类 Java 静态类加载 Java 动态代理 hash碰撞 为了方便大家理解此文,因此我会…
微擎 CMS:从 SQL 到 RCE Panda - 专注于网络空间安全研究 5 years 3 months ago 0x01 写在前面 微擎 CMS 在 2.0 版本的时候悄咪咪修复了一处 SQL 注入漏洞: 该处的注入漏洞网上没有出现过分析文章,因此本文就来分析一下该处 SQL 注入的利用。 0x02 影响版本 经过测试发现,官网在 GitLee 上,在 v1.5.2 存在此漏洞,在 2.0 版本修复了该漏洞,因此目测至少影响到 v1.5.2…
骑士 CMS 远程代码执行分析 Panda - 专注于网络空间安全研究 5 years 9 months ago 0x00 前言 续师傅前些天跟我说骑士 CMS 更新了一个补丁,assignresumetpl 这个全局函数出现了问题,让我分析看看能不能利用,我看了下官网公告: http://www.74cms.com/news/show-2497.html /Application/Common/Controller/BaseControlle…
PHP 配置 register_argc_argv 小结 Panda - 专注于网络空间安全研究 5 years 10 months ago 0x01 前言 前些天打了巅峰极客的 CTF,遇到一个提示为registerargcargv的 WEB 题,未能解决,赛后问了yzddmr6师傅的思路,又查询了国内关于registerargcargv的安全研究,发现很少,因此觉得registerargcargv这个 PHP 配置项值得研究,本文做个记录和分享,由于个人实际经验欠缺,…