pen4uin's Blog
About
GitHub
Links
2024
2024-04-12
jMG v1.0.8 - Java Agent 篇
2024-03-22
代码审计 - Lua 扩展 Nginx 导致的 RCE
2024-03-17
代码审计 - 非典型 JNDI
2024-01-26
JRE 环境注入 Java Agent
2023
2023-12-09
一次失败的 Fastjson 实战利用
2023-11-01
Confluence CVE-2023-22518 分析
2023-10-10
Confluence CVE-2023-22515 分析
2023-09-28
jEG v1.0.0 - 高度自定义的 Java 回显生成工具 (community)
2023-09-03
jMG v1.0.6
2023-07-08
一次 Shiro-550 实战利用
2023-06-12
Tomcat - 包名 org.apache.catalina 的坑
2023-06-10
jMG v1.0.5
2023-06-04
jMG v1.0.4 - 高度自定义的 Java 内存马生成工具 (community)
2023-04-25
一次 H2 JDBC 实战利用
2023-01-11
代码审计 - VMware Vcenter pre-auth SSRF 捡漏
2022
2022-11-17
YApi noSQLi -> RCE 分析
2022-11-05
Tomcat v5 不同的类加载机制
2022-10-03
Confluence CVE-2022-26134 分析
2022-10-01
Confluence CVE-2020-4027 分析
2022-09-25
For Shiro-550, find gadgets using CodeQL
2021
2021-06-22
"无"源码环境下的代码审计之旅
2021-05-26
Github - pen4uin/awesome-pentest-note (end of 2022/04/12)
2020
2020-07-13
安全之路的开始 👣