- 分类
- 安全研究
FastJson 1.2.83 @JsonType RCE漏洞分析
漏洞原理 该漏洞的实现方式并不是和传统fastjson类似通过反序列化时会触发类的setter和getter方法实现,而是利用parse过程中checkAutoType会替换resource中的.为/+spring fat jar使用LaunchedURLClassLoader为类加载器(支持jar
TemplatesImpl defineClass字节码加载
1.什么是defineClass defineClass 是 java.lang.ClassLoader 中的核心方法,作用是把一段字节数组(.class 字节码)转化为 JVM 中的 Class对象。它是类加载流程中"定义"阶段的真正执行者。 defineClass会直接把字节码灌进classLo
CVE-2026-34197 Apache ActiveMQ 远程代码执行源码分析
漏洞概述 项目 内容 漏洞编号 CVE-2026-34197 影响版本 Apache ActiveMQ Broker < 5.19.4,6.0.0 ~ 6.2.3; Apache ActiveMQ All < 5.19.4,6.0.0 ~ 6.2.3; Apache ActiveMQ < 5.19.
Log4j JNDI RCE
环境搭建 在pom.xml中引入log4j2的依赖 <dependencies>
<dependency>
<groupId>org.apache.logging.log4j</groupId>
<artifactId>log4j-core</artifactId>
<version>2.12.0<
CVE-2021-44139 Sentinel Dashboard SSRF
一、环境搭建 源码:https://github.com/alibaba/Sentinel/releases/tag/v1.8.0 下载源码,修改src/main/resources/application.properties配置文件,添加端口配置 启动src/main/java/com/alib