Fastjson2 泛型擦除下的 autoType 绕过

当反序列化的目标类型由 TypeReference 承载时,调用链改走 getObjectReader(Type, boolean),该重载从头到尾不经过 checkAutoType。safeMode 在这条路径上不产生拦截效果。

  • 2
  • 2
  • Dracarys
  • 发布于 2026-07-28 17:30:46
  • 阅读 ( 4558 )

手撕 FastJson 1.2.83 RCE 原理

最近 FastJson 1.2.83 无 gadget RCE 的讨论热度很高, 在 AI 时代依旧手撕一波原理机制, 除了发现一些 java 方面的 trick 外, 按照个人习惯同样将漏洞链路中一些无关紧要的部分做一些研究, 以搭建知识壁垒. 由于 fastjson 的无条件 RCE 需要利用爆破 fd,最终的 sink 点同样是类加载,因此在此给出内存马注入思路。

  • 0
  • 1
  • Heihu577
  • 发布于 2026-07-28 16:16:08
  • 阅读 ( 21293 )

Android移动安全第十五章_FragmentInjection

Fragment 是 Activity 内部的 UI 模块。Android 的 PreferenceActivity 支持通过 Intent 参数动态加载 Fragment,如果没有校验类名,攻击者可以注入任意 Fragment 来访问 App 内部的敏感界面

  • 0
  • 0
  • bReaK_1
  • 发布于 2026-07-28 09:40:24
  • 阅读 ( 3207 )

AI 渗透初探:从零开始的实战赋能记录

我并没有对AI做过深入研究,更多是在实战中慢慢摸索出一些提效的小思路,主要用来简化信息收集和业务理解的时间。大部分场景下,也就寥寥几句Prompt,用来梳理业务逻辑、提取全量JS接口、扒路由表,以及做接口参数追踪和Fuzz构造

记一次曲折的onlyoffice漏洞利用

在一次渗透测试过程中,由于特殊版本的历史漏洞无法利用,通过审计寻找其他路径成功getshell

  • 1
  • 0
  • xinca0Zzz
  • 发布于 2026-07-24 09:00:02
  • 阅读 ( 4869 )

WP2Shell:WordPress 预认证 RCE 连环洞的技术拆解

WordPress 预认证 RCE 连环洞的技术拆解以及对于公开poc的改进思路分享

  • 3
  • 3
  • zee
  • 发布于 2026-07-23 09:37:00
  • 阅读 ( 23700 )

从 checkAutoType 到 defineClass:fastjson 1.2.83 @JSONType 注解探测链的完整逆向与利用

2026 年 7 月,安全研究员 Kirill Firsov 公开了一条针对 fastjson 1.2.66–1.2.83 的新型反序列化利用链。完整逆向与利用尝试

  • 1
  • 5
  • mi0034
  • 发布于 2026-07-22 14:14:59
  • 阅读 ( 23019 )

WebSocket 实战:基于协议特点的漏洞挖掘

当传输协议从 HTTP 变成 WebSocket,漏洞挖掘这件事在思路上有哪些不同和突破点?本文结合多个真实案例,从协议特点、鉴权模型、并发利用、业务逻辑等角度,总结 WebSocket 场景下的安全测试思路

实战|CVE-2026-26198:ormar ORM 聚合函数 SQL 注入,CVSS 9.8 的抽象层翻车

一个 Python 异步 ORM,一个聚合函数参数,一个 CVSS 9.8。ormar 的 min()/max() 把用户输入原封不动拼进 sqlalchemy.text()——sum()/avg() 好歹做了类型检查,就它俩裸奔。无认证、无交互、一个 HTTP 请求拖全库。修复只加了 6 行白名单校验。本文拆完整数据流、贴漏洞代码与补丁对比、给出可复用的 Python ORM 审计 checklist,外加一段我自己搭环境复现时踩过的四个坑。

  • 0
  • 0
  • zee
  • 发布于 2026-07-20 09:41:26
  • 阅读 ( 23800 )

FFM API 非终止字符串导致的堆外越界读取复现

把逻辑字符串和相邻字段放在同一块堆外内存中,让 native 读取稳定越过逻辑片段边界,同时避免依赖随机崩溃或未初始化内存。

  • 0
  • 1
  • Dracarys
  • 发布于 2026-07-17 09:35:51
  • 阅读 ( 23779 )

Java Flight Recorder 事件注入与隐蔽数据外泄

JFR(Java Flight Recorder)是JDK内建的生产级事件录制引擎,广泛部署于线上Java服务的性能诊断场景。它的低开销设计、自定义事件能力,以及通过JMX进行远程操控的接口,使其成为一个极易被忽视的隐蔽数据外泄通道。

  • 0
  • 0
  • Dracarys
  • 发布于 2026-07-16 09:00:00
  • 阅读 ( 23294 )

【病毒分析】某银狐伪装Steam客户端启动器”Steam.exe“、”Telegram简体中文语言包“隐蔽投毒

本文分析了一个当下比较热门银狐木马样本

  • 1
  • 3
  • 0x4010
  • 发布于 2026-07-08 09:48:41
  • 阅读 ( 5105 )

ORM Leaking 深度攻防:当数据库查询变成信息泄露通道

本文介绍ORM Leak如何 利用搜索/过滤功能把 ORM 查询变成预言机,通过响应差异逐字符窃取数据库敏感

  • 2
  • 5
  • zee
  • 发布于 2026-07-07 09:41:25
  • 阅读 ( 4683 )

伪装合法工具的高对抗性 Cobalt Strike Loader 深度分析:VEH 按页解密与魔改 PE 加载

伪装合法工具的高对抗性 Cobalt Strike Loader 深度分析:VEH 按页解密与魔改 PE 加载 概述 近期捕获到一个正在广泛传播的样本,初步判断为常规 CS loader,但深入分析后发现其技术实现相当复杂...

用 JFR Event Streaming 在 JVM 里藏一条隐蔽信道

Java Flight Recorder 是 JDK 自带的低开销诊断框架,多数生产 JVM 默认开启。JDK 14 加入的 Event Streaming API(JEP 349)让应用可以在进程内实时消费 JFR 事件

  • 0
  • 1
  • Dracarys
  • 发布于 2026-07-03 09:40:20
  • 阅读 ( 28829 )

Apache suEXEC 日志目录可写导致的 SUID 提权漏洞

Apache suEXEC 是一种允许 CGI/SSI 程序以不同于 Web 服务器用户身份运行的安全机制,其包装器二进制文件通常以 setuid root 权限安装。然而,当日志目录被错误配置为 Web 服务用户可写时,攻击者可通过符号链接劫持 suEXEC 日志文件,实现任意文件追加写入,最终完成从 Web 权限到系统 root 权限的完整提权。

  • 0
  • 4
  • vortex5
  • 发布于 2026-06-29 10:05:26
  • 阅读 ( 31016 )

Java Record 反序列化——从机制差异到攻防

Java 原生反序列化(java.io.ObjectInputStream)一直是安全领域的重灾区。从 2015 年 Apache Commons Collections 反序列化漏洞被公开,到 2021 年 Log4Shell 中 JNDI 注入与反序列化的联动利用,Java 反序列化攻击已经形成了成熟的方法论体系。

  • 1
  • 0
  • Dracarys
  • 发布于 2026-06-26 09:38:46
  • 阅读 ( 5908 )

基于 nRF Sniffer 的 BLE 智能灯泡协议逆向与重放攻击

本文详细记录了对某智能灯泡的低功耗蓝牙(BLE)安全测试全过程。文章从 Wireshark 与 nRF52832 抓包环境的搭建切入,直击物联网设备通信痛点,演示了如何捕获设备指令、逆向分析 GATT 读写 Payload,并成功利用 nRF Connect 实施重放攻击接管设备。文末针对实测漏洞,提出了引入随机数、挑战-应答机制及链路层加密等安全防护建议。

  • 2
  • 3
  • JiuMeng
  • 发布于 2026-06-25 09:33:48
  • 阅读 ( 5907 )

JDK 21 中 MethodHandle 的安全滥用 与反射替代利用

当 setAccessible(true) 被模块系统拒之门外,攻击者转向了 MethodHandle 与 VarHandle——一条绕过强封装、实现任意内存读写与私有成员访问的新路径。

  • 2
  • 3
  • Dracarys
  • 发布于 2026-06-18 09:00:01
  • 阅读 ( 7623 )

Pinning, 越权, OOM:Virtual Thread 安全模型的三重缺陷

基于synchronized Pinning的Carrier Thread池饥饿型DoS、SecurityContext跨虚拟线程传播断裂导致的越权、以及无限虚拟线程创建引发的堆内存耗尽。

  • 2
  • 2
  • Dracarys
  • 发布于 2026-06-11 09:00:00
  • 阅读 ( 7234 )