<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0"><channel><title>JNDI | baozongwi's blog</title><link>https://baozongwi.xyz/tags/jndi/</link><description>Currently exploring Java security and internal network penetration, with CTFs as a hobby.</description><generator>Hugo</generator><language>zh-cn</language><item><title>JNDI 注入绕过高版本 JDK 限制</title><link>https://baozongwi.xyz/p/jndi-injection-bypass-high-version-jdk/</link><pubDate>Mon, 09 Feb 2026 22:03:34 +0800</pubDate><guid>https://baozongwi.xyz/p/jndi-injection-bypass-high-version-jdk/</guid><description>前面学习 JNDI 注入的时候就有阅读过源码，主要有两种手段，一种是通过反序列化绕过，还有一种是直接调用本地的工厂类，环境直接把 8u66 换成 jdk8u202 就行了 在com/sun/jndi/cosnaming/CNCtx.class中可以找到这段代码 static { PrivilegedAction …</description></item><item><title>JNDI注入</title><link>https://baozongwi.xyz/p/jndi-injection/</link><pubDate>Tue, 30 Dec 2025 22:07:18 +0800</pubDate><guid>https://baozongwi.xyz/p/jndi-injection/</guid><description>了解 JNDI (Java Naming and Directory Interface) 注入的核心原理在于 Java 允许通过 JNDI 接口动态加载外部资源（对象）。 当攻击者可以控制 JNDI lookup 函数的参数（URI）时，他们可以将其指向一个恶意的 RMI 或 LDAP 服务。如果被攻击的客户端配置允 …</description></item><item><title>HITCTF2025 EzLoader</title><link>https://baozongwi.xyz/p/hitctf-2025-ezloader/</link><pubDate>Fri, 19 Dec 2025 21:00:47 +0800</pubDate><guid>https://baozongwi.xyz/p/hitctf-2025-ezloader/</guid><description>控制器就一个反序列化接口 // // Source code recreated from a .class file by IntelliJ IDEA // (powered by FernFlower decompiler) // package com.hitctf.util; import …</description></item><item><title>C3P0反序列化</title><link>https://baozongwi.xyz/p/c3p0-deserialization/</link><pubDate>Tue, 16 Dec 2025 00:19:47 +0800</pubDate><guid>https://baozongwi.xyz/p/c3p0-deserialization/</guid><description>C3P0 是一个开源的 JDBC 连接池，它实现了数据源和 JNDI 绑定，支持 JDBC3 规范和 JDBC2 的标准扩展。 关于 JDBC 和 C3P0 的关系，JDBC 就像是 Java 世界里的“交通法规”，它规定了程序和数据库之间该怎么交流。但是，光有法规还不行，还得有人来具体执行和管理。C3P0 就是一个第 …</description></item><item><title>Log4j2反序列化漏洞</title><link>https://baozongwi.xyz/p/log4j2-deserialization-vuln/</link><pubDate>Sat, 11 Oct 2025 20:11:27 +0800</pubDate><guid>https://baozongwi.xyz/p/log4j2-deserialization-vuln/</guid><description>核弹级漏洞感觉全是巧合</description></item></channel></rss>