Jackson是Java生态中最流行的JSON序列化/反序列化库之一。当目标使用了enableDefaultTyping()或@JsonTypeInfo注解时,攻击者可通过构造恶意JSON实现任意代码执行。本文记录Jackson反序列化漏洞的识别、利用与实战踩坑。 0x00 区分 Fastjson 和 Jackson 在实际渗透测试中,首先需要判断目标使用的是Fastjson还是Jackson,两者的错误行为不同: 发送如下请求,包含多余的key: PO...
0x00 Confluence未授权RCE (CVE-2019-3396) 影响版本:Confluence Server & Data Center 6.6.0 ~ 6.6.13, 6.7.0 ~ 6.13.4, 6.14.0 ~ 6.14.3 漏洞类型:服务端模板注入(SSTI)+ 远程文件包含 文件读取 POST /confluence/rest/tinymce/1/macro/preview {"contentId":"786457"...
内网渗透中,工具的使用只是手段,理解原理才是根本。本文记录在内网渗透场景下常用工具的使用方法与思路。 0x00 信息收集 进入内网后的第一件事:信息收集。 网络拓扑探测 # 获取当前主机网络信息 shell ipconfig /all shell route print shell arp -a # 域环境信息 shell net view /domain shell net group "Domain Controllers" /domain she...