寻找暗行为

一个正常功能如何变成特性,特性如何形成trick,trick如何转变为缺陷,缺陷又如何升级为漏洞? 在这一列的转化当中,我觉察到一个核心变量:暗行为。 接下来我会花一些时间梳理下自己的察觉到的暗行为,感兴趣的朋友进圈围观交流。

2025/12/11
阅读更多

关于杨振宁先生辞世与安全研究有感

在一个伟大物理学家离去之际,重思安全研究

2025/11/21
阅读更多

做安全研究没有灵感怎么办?

获取灵感的小tips

2025/11/8
阅读更多

编写gdb插件快速计算地址信息

debug过程中一键获取地址信息

2025/9/5
阅读更多

从零开始学PWN学03:jarvisoj_level2

跳转地址的选择与参数传递的思考

2025/8/27
阅读更多

从零开始学PWN学02:标准输出与回显

重新理解标准输出和回显

2025/6/3
阅读更多

Spring cloud gateway通过SPEL注入内存马

spring cloud gateway内存马的构造思路

2022/3/9
阅读更多

RWCTF 4th Desperate Cat ASCII Jar Writeup

ascii jar构造之旅

2022/2/14
阅读更多

忆魁兄

飞雪窗边过,故人心上来

2022/1/20
阅读更多

构造java探测class反序列化gadget

给你一颗死磕反序列化漏洞的定心丸

2021/12/31
阅读更多

weblogic下spring bean RCE的一些拓展

spring bean rce payload构造之旅

2021/10/11
阅读更多

有一个gadget正在泄露你的ID

你的id正在在java反序列化漏洞中泄露

2021/9/14
阅读更多

通过加载class提高Neo-reGeorg兼容性

一种提升jsp脚本兼容性的通用方法

2021/9/6
阅读更多

shiro反序列化绕WAF之未知HTTP请求方法

人性懒惰表现之一就是不防御未知

2021/8/30
阅读更多

Java反序列化数据绕WAF之延时分块传输

让分块传输重振往日雄风

2021/8/24
阅读更多

高危漏洞狙击框架:woodpecker-framework

这是我对漏洞精准检测和深度利用的思考

2021/8/10
阅读更多

Java反序列化数据绕WAF之加大量脏数据

二进制的Java反序列化数据如何绕WAF?

2021/8/2
阅读更多

使用自定义ClassLoader解决反序列化serialVesionUID不一致问题

Java反序列化serialVesionUID不一致解决方案

2020/7/10
阅读更多

半自动化挖掘request实现多种中间件回显

Avicii forever

2020/4/20
阅读更多

如何更加精确的检测Tomcat AJP文件包含漏洞(CVE-2020-1938)

研究在Spring MVC/Boot,Shiro,Struts下如何检测该漏洞

2020/3/27
阅读更多