李三的剑谱
HomeArchivesCategoriesTagsAbout
  • Categories
  • web security
Posted 2020-01-22Updated 2020-07-11web security11 minutes read (About 1699 words)

Java中双亲委派相关知识梳理

在反序列化的学习过程中总是不可回避碰到这个点,这次就来简单看看。
Read more
Posted 2020-01-11Updated 2020-07-11web security20 minutes read (About 3047 words)

Java Runtime.getRuntime().exec由表及里

这篇文章主要目的在于学习前人文章,并从更深入一点的角度探讨为什么Runtime.getRuntime().exec某些时候会失效这个问题。
Read more
Posted 2020-01-03Updated 2020-07-11web security11 minutes read (About 1702 words)

Hessian 序列化代码分析及业务场景学习

Hessian是一个轻量级的remotingonhttp工具,使用简单的方法提供了RMI的功能
Read more
Posted 2019-12-31Updated 2020-07-11web security4 minutes read (About 528 words)

JAVA JNI 执行命令与调试

JNI是Java Native Interface的缩写,利用它可以在比较底层的位置执行命令。
Read more
Posted 2019-11-29Updated 2020-07-11web security5 minutes read (About 694 words)

记一次调试Commons Collections5遇到的小坑

故事的起因是学弟来问我为什么在调Commons Collections5的时候,还没有走到触发点就触发了RCE。
Read more
Posted 2019-11-08Updated 2020-07-11web security4 minutes read (About 531 words)

记一次简单的寻找前端加密爆破的逻辑过程

过程比较简单,属于一篇水文
Read more
Posted 2019-11-01Updated 2020-07-11web security2 minutes read (About 357 words)

wordpress xmlrpc.php have ssrf vuln(use dns rebinding bypass limit)

In the wordpress xmlrpc.php pingback_ping function, the domain which be passed in was parsed three times.
Read more
Posted 2019-10-18Updated 2020-07-11web security20 minutes read (About 3051 words)

thinkphp 反序列化系列gadget 复现

thinkphp 反序列化系列gadget 复现 草稿
Read more
Posted 2019-10-09Updated 2024-08-11web security14 minutes read (About 2034 words)

s2-001 代码分析

s2-001 代码分析
Read more
Posted 2019-10-02Updated 2020-07-11web security22 minutes read (About 3248 words)

fastjson 反序列化流程硬核跟踪

fastjson用于将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。
Read more
Previous
Next
  • 1
  • 2
  • 3
  • 4
李三的剑谱

李三的剑谱

攻/java安全研究/自动化代码审计

Singapore

Posts

58

Categories

5

Tags

27

Follow

Categories

  • ad security1
  • binary2
  • redteam5
  • web security33
  • windows security1

Recents

2025-05-03

ML的信息论基石-kraft不等式,信息熵,KL散度

2025-03-05

ML的数学基石-反函数定理(Inverse function theorem)

2025-03-04

ML的数学基石-雅可比矩阵(Jacobian Matrix)

2025-01-12

Fix CrashLoopBackOff when using kubeadm to init cluster

2025-01-04

与AI纸上谈兵-Go中I/O密集型需要设置P超过CPU核心数吗?

Archives

  • May 20251
  • March 20252
  • January 20253
  • December 20241
  • October 20242
  • September 20243
  • August 20244
  • April 20221
  • August 20212
  • July 20201
  • May 20201
  • April 20203
  • March 20202
  • February 20202
  • January 20204
  • December 20194
  • November 20194
  • October 20195
  • September 20191
  • June 20181
  • April 20182
  • January 20183
  • October 20171
  • September 20172
  • August 20173

Tags

Information theory1
ML3
Math2
binary2
chrome1
cobaltstrike2
ctf2
ebpf1
economics1
golang1
java21
js1
k8s1
kerberos1
paper reading3
php6
pwn1
python2
redteam2
sql1
ssrf1
stock1
talking big3
web cache2
windows1
xss2
杂2
李三的剑谱

© 2025 李三(cl0und)  Powered by Hexo & Icarus

© 2019

×