欢迎光临!
登录
  • [深信服·深蓝攻防实验室招聘内推]·长期有效
  • DNSlog
  • CN-SEC中文网·在线工具
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

    搜索热点

    首页serializer
    代码审计

    【安全研究】Jackson 学习笔记

    基本介绍Jackson框架是基于Java平台的一套数据处理工具,被称为"最好的Java Json解析器",目前Jackson主要有1.x和2.x两个分支版本,其中1.x的类库中包命名以org.code...
    admin 03月23日11 views评论factory jackson
    阅读全文
    安全博客

    fastjson:我一路向北,离开有你的季节

    前言 继续水一篇漏洞文。 一、简介 fastjson 是阿里巴巴的开源 JSON 解析库,它可以解析 JSON 格式的字符串,支持将 Java Bean 序列化为 JSON 字符串,也可以从 JSON...
    admin 01月01日12 views评论com 序列化
    阅读全文
    CTF专场

    BUUCTF:[FBCTF2019]Event-解题步骤详解

    题目地址:https://buuoj.cn/challenges#[FBCTF2019]Event模版注入+Cookie伪造Cookie:Im1vY2h1Ig.XyDM5A.RIObE23_pwucP...
    admin 05月26日24 views评论http 网络安全
    阅读全文

    测试驱动文档在后端 API 开发中的实践

    很多人了解过 Python 的 doctest,是从注释中写测试,我们现在反向思维,从测试生成文档。 现状 在开头有必要说明一下现在后端 API 的开发模式,这样才能更好的理解遇到的问题。 框架: D...
    admin 05月17日安全博客5 views评论api 安全博客
    阅读全文
    代码审计

    反序列化学习 -- JavaScriptSerializer

    JavaScriptSerializer是微软内部自带的api,可以在对象和json字符串之前来回转换。其命名空间位于System.Web.Script.Serialization,结构如下:demo...
    admin 05月05日17 views评论name string
    阅读全文
    代码审计

    反序列化学习笔记(二)

    XmlSerializer 类XmlSerializer是微软自带的序列化类,用于在xml字符串和对象之间相互转化。其命名空间:System.Xml.Serialization,程序集为:System...
    admin 05月04日21 views评论class name
    阅读全文
    安全闲碎

    DRF中一些安全小知识

    DRF(Django REST Framework)是基于一个Django遵循REST的一个强大灵活的用于构建Web API的工具集。作为一个基础坚实,使用广泛的Web框架,其在安全方面的措施也是棒棒...
    admin 04月01日101 views评论import user
    阅读全文

    flask的session问题

    Flask的session是存储在客户端的(可以通过HTTP请求头Cookie字段的session获取),Flask只对数据进行了签名(防篡改)没有进行加密,session的全部内容都是可以在客户端读...
    admin 01月06日CTF专场58 views评论flask session
    阅读全文

    最新文章

    • Python 中的输入函数:概念和示例 03/26 3 views
    • 威胁分子滥用AI生成的Youtube视频传播窃取信息的恶意软件 03/25 6 views
    • 大雨行中 03/25 5 views
    • waf bypass payload 03/25 7 views
    • 小心被溯源反制,还不注意?? 03/25 9 views

    大家喜欢

    • 669个大学网站都有注入点 4105/01
    • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2204/03
    • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
    • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
    • 正方教务管理系统最新版无条件注入&GetShell 1101/01
    • Acunetix14.x全版本通杀破解补丁 1012/17
    • Android逆向 练习1 跳过签名验证 901/18

    网站概况

    • 文章74052
    • 分类46
    • 标签74553
    • 留言348
    • 链接0
    • 浏览12646029
    • 今日1
    • 本周318
    • 运行5716 天
    • 更新2023-3-26

    关于本站

    name
    CN-SEC.COM中文网
    聚合网络安全,存储安全技术文章,融合安全最新讯息
     weixin
    文章74052 留言 348 访客12646029

    CN-SEC 中文网

    CN-SEC 中文网

    网站概况[CN-SEC 中文网]

    • 文章74052
    • 分类46
    • 标签74553
    • 留言348
    • 链接0
    • 浏览12646029
    • 今日1
    • 本周318
    • 运行2553 天
    • 更新2023-3-26
    Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

    登录 找回密码

    输入用户名或电子邮件


    重置密码链接通过邮箱发送给您
    • 目录
    • 在线咨询

      13688888888
      QQ在线咨询

      微信

      微信
    • CN-SEC 中文网

      本页二维码