• 标题
  • 作者
    罗珂 平安银行安全研究员
  • 简介
    • 一、JNDI简述
      • 1.1 RMI
      • 1.2 LDAP
      • 1.3 JNDI注入
    • 二、各种组件的JNDI
      • 2.1 Fastjson
      • 2.2 log4j2
      • 2.3 weblogic
    • 三、JNDI修复与绕过
      • 3.1 ObjectFactory
      • 3.2 javaSerialize
    • 四、武器化
      • 4.1 URLDNS
      • 4.2 ldapexp
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 02_罗珂_JNDI综述.pdf
    时间: 大小: 2.83 M 下载: 90