<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0"><channel><title>Java反序列化 | baozongwi's blog</title><link>https://baozongwi.xyz/tags/java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96/</link><description>Currently exploring Java security and internal network penetration, with CTFs as a hobby.</description><generator>Hugo</generator><language>zh-cn</language><item><title>Rwctf 2021</title><link>https://baozongwi.xyz/p/rwctf-2021/</link><pubDate>Thu, 30 Jul 2026 18:11:04 +0800</pubDate><guid>https://baozongwi.xyz/p/rwctf-2021/</guid><description>TL;DR 接下来我会抽空复现一些 RWCTF 的题目，还是太想打 CTF 了，学习一些思路，也算是弥补没参加 过 RWCTF 的遗憾了 DBaaSadge 首先需要注意一点，我本地是 Mac，所以构建环境的 compose 需要换一下 services: web: build: . platform: …</description></item><item><title>HKCERTCTF 2025</title><link>https://baozongwi.xyz/p/hkcertctf-2025/</link><pubDate>Mon, 22 Dec 2025 01:16:06 +0800</pubDate><guid>https://baozongwi.xyz/p/hkcertctf-2025/</guid><description>renderme thinkphp 的模板注入，测试了一下，参数带外可以放恶意函数，解析的话，ThinkPHP 模板引擎支持 {$var|function}的语法，语法结构为{$待处理变量|函数名}，发现 choom 进行 suid 提权 …</description></item><item><title>HITCTF2025 EzLoader</title><link>https://baozongwi.xyz/p/hitctf-2025-ezloader/</link><pubDate>Fri, 19 Dec 2025 21:00:47 +0800</pubDate><guid>https://baozongwi.xyz/p/hitctf-2025-ezloader/</guid><description>控制器就一个反序列化接口 // // Source code recreated from a .class file by IntelliJ IDEA // (powered by FernFlower decompiler) // package com.hitctf.util; import …</description></item><item><title>C3P0反序列化</title><link>https://baozongwi.xyz/p/c3p0-deserialization/</link><pubDate>Tue, 16 Dec 2025 00:19:47 +0800</pubDate><guid>https://baozongwi.xyz/p/c3p0-deserialization/</guid><description>C3P0 是一个开源的 JDBC 连接池，它实现了数据源和 JNDI 绑定，支持 JDBC3 规范和 JDBC2 的标准扩展。 关于 JDBC 和 C3P0 的关系，JDBC 就像是 Java 世界里的“交通法规”，它规定了程序和数据库之间该怎么交流。但是，光有法规还不行，还得有人来具体执行和管理。C3P0 就是一个第 …</description></item><item><title>巅峰极客2024 Ezjava</title><link>https://baozongwi.xyz/p/peak-geek-2024-ezjava/</link><pubDate>Sun, 30 Nov 2025 13:39:02 +0800</pubDate><guid>https://baozongwi.xyz/p/peak-geek-2024-ezjava/</guid><description>黑盒打 Commons-Beanutils 1.9+ 自带 Commons-Collections3.2.1，高版本 jdk17，用sun.misc.Unsafe来反射。 pom.xml &lt;?xml version="1.0" encoding="UTF-8"?&gt; &lt;project …</description></item><item><title>QWNT Final 2025</title><link>https://baozongwi.xyz/p/qwnt-final-2025/</link><pubDate>Sat, 29 Nov 2025 13:53:16 +0800</pubDate><guid>https://baozongwi.xyz/p/qwnt-final-2025/</guid><description>第一没了😅，最后第三，感谢紫金山实验室，小包从来没见过这么多奖金😋。 有些 CS 尬黑 SU，做的快招你惹你了，你咋这么贱呢🙄🙄 Wuwa 审计代码, 附件中 jwtKey 为 default_jwt_key, 远程并不是，看到外面有个 jwt 鉴权，内部有个 TCP 链接，初步思路是越权到任意文件读取 发现有一处代码 …</description></item><item><title>D3CTF2023 Ezjava</title><link>https://baozongwi.xyz/p/d3ctf-2023-ezjava/</link><pubDate>Thu, 20 Nov 2025 21:27:35 +0800</pubDate><guid>https://baozongwi.xyz/p/d3ctf-2023-ezjava/</guid><description>从华哥的博客里面拿到附件，打开一看是有docker的，这可是一件美事啊，拉docker的时候顶针到有个8u342，最近对这个比较敏感，可以直接BCEL加载字节码 有两个 jar 包两个服务 flag 在 server 里面，并且 server 是不暴露的 package …</description></item><item><title>CISCN2023 Deserbug</title><link>https://baozongwi.xyz/p/ciscn-2023-deserbug/</link><pubDate>Fri, 14 Nov 2025 00:53:01 +0800</pubDate><guid>https://baozongwi.xyz/p/ciscn-2023-deserbug/</guid><description>cn.hutool.json.JSONObject.put-&gt;com.app.Myexpect#getAnyexcept jdk8u202 题目提示了类，jdk8u202 和 8u66 我感觉是一样的 commons-collections-3.2.2.jar hutool-all-5.8.18.jar 先准备恶意类 …</description></item><item><title>Ctfshow Java反序列化</title><link>https://baozongwi.xyz/p/ctfshow-java-deserialization/</link><pubDate>Wed, 12 Nov 2025 09:06:07 +0800</pubDate><guid>https://baozongwi.xyz/p/ctfshow-java-deserialization/</guid><description>在做题之前先说一件事，先打本地再打远程😎 web846 直接打urldns链即可，用的 jdk8u66 package org.example.cc; import java.io.*; import java.net.URL; import java.net.URLStreamHandler; import …</description></item><item><title>Resin反序列化漏洞</title><link>https://baozongwi.xyz/p/resin-deserialization-vuln/</link><pubDate>Tue, 04 Nov 2025 01:28:35 +0800</pubDate><guid>https://baozongwi.xyz/p/resin-deserialization-vuln/</guid><description>特么的，一开始因为想学习 jackson 反序列化漏洞，我发现有 gadget 和 hessian 差不多，然后看了 hessian 发现和这个差不多，man。😅而且网上参考好少… 简介 Resin是由CAUCHO公司开发的流行引擎，支持Servlets和JSP，速度极快。它内置HTTP/1.1 WEB服务器，不仅擅长 …</description></item></channel></rss>