0x01 序列化概念序列化是指将一个对象转换为一个字节序列(包含对象的数据、对象的类型和对象中存储的属性等信息),以便在网络上传输或保存到文件中,或者在程序之间传递。在 Java 中,序列化通过实现 ...
Java内存马基础(一)三大件(Servlet、Filter、Listener)
Java Web 三大件: 在讲Tomcat 之前,先说讲一讲Java Web 三大件,也就是Servlet、Filter、 Linstener,当 Tomcat 接收到请求后,会依次经过 Lis...
【红队基础 武器开发】一篇文章上手JAVAGUI武器开发
前言 以下实例讲解仅作技术分享,无教唆指导任何网络犯罪行为,因为传播利用本文所提供信息造成的任何结果,均由使用者本人承担责任,公众号作者不为此承担任何责任! 架构 初步了解完整的javafx架构,因为...
Python写文字转语音工具
文字转语音工具,主要功能输入指定文本内容,可选择语音角色和语速,并生成相应的 MP3 音频文件。使用了 Microsoft Edge TTS 引擎进行文本转语音,界面简洁友好,操作方便快捷。您只需几步...
大华智慧园区综合管理平台 代码审计
前言 在23年 HW 期间大华智慧园区综合管理平台爆出来了非常多的漏洞,本着学习的心态来看看漏洞成因 FOFA:body="/WPMS/asset/lib/gridster/" 代码审计...
[安全开发]如何搭建一款自己的网安微信机器人
前言hxd写的一个微信网安机器人。原理基于HOOK的微信机器人,以往的机器人大多数为协议机器人,封号概率极大(下面会详细讲解hook和协议的区别),而HOOK机制的大大减小了封号几率。什么是协议机器人...
代码属性图CPG之数据流图DFG-精简版
引言CPG中的DFG系列共分为三篇,三篇文章加起来将近10000字了,针对每个表达式类型都做了非常详尽的讲解,内容已经非常全面且细致了,绝对值得一读,先放个链接哈,想要学习的同学可直接点击链接跳转哈:...
一次针对裸聊诈骗的审计流程
免责申明 本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 0x00 前言 前段时间有一个老哥给了...
低代码:革新软件开发模式,加速软件产品交付
概念定义 低代码是一种通过封装代码简化编程的开发形式,实现了集成开发环境的可视化与模块化,避免因大量代码输入带来的重复性劳动。广义的低代码平台包括低代码开发平台与零代码开发平台,是指可通过最少量的代码...
代码审计-Java项目-组件RCE代码执行漏洞审计
代码审计必备知识点:1、代码审计开始前准备:环境搭建使用,工具插件安装使用,掌握各种漏洞原理及利用,代码开发类知识点。2、代码审计前信息收集:审计目标的程序名,版本,当前环境(系统,中间件,脚本语言等...
创建自己的内核:第 1 部分
介绍当我开始阅读 Lion's Book (A Commentary on the UNIX Operating System) 时,有一件事很快引起了我的注意,那里给出了一些非常常见的函数的实际实现...
从零开始,徒手写一个 RISC-V 模拟器(3)—— CSR 与特权级 ISA
Corrector: TinyCorrect v0.1 - [spaces images urls autocorrect]Author: YJMSTR [email protected]<...
421