4xpl0r3r
归档分类标签关于
  • 标签
  • Java Web
2022-02-13发表2022-02-13更新Exploit3 分钟读完 (大约520个字)

在Tomcat环境下使用JNDI绕过trusted codebase限制的Exploit

在CVE-2021-44228 log4j2 RCE 分析中,我们实现了在Java 8u181中通过JNDI加载恶意类实现RCE,本文我们实现一个在trusted codebase限制下实现RCE的Exploit

阅读更多
2022-02-11发表2022-02-11更新技术归纳32 分钟读完 (大约4776个字)

JavaWeb 内存马技术归纳

本文以Tomcat 9为核心学习并归纳了一些内存马技术,除有特殊说明外的章节外,本文使用Java 8u292

阅读更多
2022-01-19发表2022-02-13更新漏洞分析19 分钟读完 (大约2881个字)

CVE-2021-44228 log4j2 RCE 分析

使用Java 8u181

阅读更多
4xpl0r3r

4xpl0r3r

OSCE3 | OSCP | CTFer

Orange Cyberdefense, 上海

文章

11

分类

6

标签

21

follow.it

链接

  • 切换语言 - Englishwww.4xpl0r3r.com
  • GitHubgithub.com
  • HackerOnehackerone.com

分类

  • Exploit1
  • 技术归纳2
  • 文档1
  • 漏洞分析2
  • 经验1
  • 证书4

最新文章

2024-02-29

Clash TUN模式下的UDP服务异常诊断与解决

经验

2023-02-14

使用CodeQL发现Log4j CVE-2021-44228

技术归纳

2022-02-15

OSCE3之路 - OSCP | PEN200

证书

2022-02-15

OSCE3之路 - OSWE | WEB300

证书

2022-02-15

OSCE3之路 - OSEP | PEN300

证书

归档

  • 二月 20241
  • 二月 20231
  • 二月 20227
  • 一月 20221
  • 八月 20211

标签

C&C++1
CTF1
CVE3
CodeQL1
JNDI4
Java1
Java Agent1
Java Web3
Linux1
OffSec4
PWN1
Shell1
Tomcat2
ysoserial1
内存马1
异常诊断1
恶意代码检测与隐藏1
提权1
格式化字符串1
环境1
网络技术1
4xpl0r3r

© 2024 4xpl0r3r  Powered by Hexo & Icarus

×