欢迎光临!
登录
  • [深信服·深蓝攻防实验室招聘内推]·长期有效
  • DNSlog
  • CN-SEC中文网·在线工具
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

    搜索热点

    首页反序列化
    安全漏洞

    Oracle JDeveloper ADF Faces 远程代码执行漏洞安全风险通告

    奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Oracle JDeveloper ADF Faces 远程代码执行漏洞(CVE-2022-2...
    admin 06月24日13 viewscert cve 攻击者评论
    阅读全文

    Shiro反序列化初探

    0x1 Shiro介绍Shiro是java中执行验证、授权和会话管理的一个安全框架,广泛用于Java网站的开发中。随着Shiro反序列漏洞(CVE-2016-4437)被披露,直到现在在一些hw、渗透...
    admin 06月24日代码审计5 viewsjava log shiro评论
    阅读全文
    安全文章

    Fastjson反序列化漏洞复现

    点击上方“蓝字”,发现更多精彩。0x00 漏洞介绍java处理JSON数据有三个比较流行的类库,gson(google维护)、jackson、以及今天的主角fastjson,fastjson是阿里巴巴...
    admin 06月23日31 viewsjava json rce评论
    阅读全文
    代码审计

    Java反序列篇-浅谈Shiro利用分析

     前言在前面几篇文章中从最容易入手的URLDNS链条,再到CC6,CC1,CC2基本可以说把所有CC链都学完了,其他的CC链的出现也是为了解决黑名单的问题。借用P牛的一段话,我们既然已经有C...
    admin 06月23日8 viewsclass shiro 序列化评论
    阅读全文
    代码审计

    告别脚本小子系列丨JAVA安全(6)——反序列化利用链(上)

    0x01 前言我们通常把反序列化漏洞和反序列化利用链分开来看,有反序列化漏洞不一定有反序列化利用链(经常用shiro反序列化工具的人一定遇到过一种场景就是找到了key,但是找不到gadget,这也就是...
    admin 06月22日12 viewsysoserial 反序列化 序列化评论
    阅读全文
    代码审计

    【代码审计】反序列化漏洞复现

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!一、前言  ...
    admin 06月21日8 viewsdata json payload评论
    阅读全文
    安全文章

    JDBC 攻击之反序列化操作导致 Weblogic SSRF

    ★且听安全★-点关注,不迷路!★漏洞空间站★-优质漏洞资源和小伙伴聚集地!概述最近在网上看到有大佬公布了一个有意思的 Weblogic SSRF ,本质上其实是 Oracle JDBC Driver ...
    admin 06月19日21 viewsoracle ssrf weblogic评论
    阅读全文
    安全新闻

    热门Fastjson 中出现高危RCE漏洞

     聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员详述了最近修复的位于热门 Fastjson 库中的一个高危漏洞(CVE-2022-25845),它可被用于执行远程代码。该漏...
    admin 06月17日124 viewshttps java type评论
    阅读全文
    安全漏洞

    【漏洞通告】Laravel远程代码执行漏洞(CVE-2022-31279)

    0x00 漏洞概述CVE   IDCVE-2022-31279发现时间2022-06-14类    型RCE等    级...
    admin 06月15日42 viewscve php 远程代码执行漏洞评论
    阅读全文
    CTF专场

    HFCTF-2021-Final-easyflask-解题步骤详解

    考点Python os.path.join trick、环境变量暴露敏感信息、pickle 反序列化 RCE、Flask Session 伪造思路进入题目,hint提示/file?file=index...
    admin 06月10日9 viewsfile key 源码评论
    阅读全文
    代码审计

    以迷宫类比PHP反序列化链

    一 、本文核心如果以迷宫类比反序列化漏洞,__destruct()与__toString()就是入口;__call、同名类、call_user_func_array、call_user_func为路径...
    admin 06月07日5 viewsdata file php评论
    阅读全文
    代码审计

    Java反序列化基础篇-类加载器

    0x01 前言这篇文章/笔记的话,打算从类加载器,双亲委派到代码块的加载顺序这样来讲。最后才是加载字节码。0x02 类加载器及双亲委派说类加载器有些师傅可能没听过,但是说 Java ClassLoad...
    admin 06月07日8 viewsapp class java评论
    阅读全文

    文章导航

    1 2 3 … 10

    最新文章

    • [调研]零信任火热 VPN仍存 06/27 1 views
    • 如何利用 pandas 批量合并 Excel? 06/27 1 views
    • 面试官:Thread.sleep(0) 到底有什么用? 06/27 1 views
    • Python数据可视化的3大步骤,你知道吗? 06/27 1 views
    • C/C++ 难题困境 #20 06/27 1 views

    大家喜欢

    • 669个大学网站都有注入点 4005/01
    • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2204/03
    • 信息安全工程师教程第2版(文末附电子版下载) 1509/07
    • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
    • 正方教务管理系统最新版无条件注入&GetShell 1101/01
    • Acunetix14.x全版本通杀破解补丁 1012/17
    • Android逆向 练习1 跳过签名验证 901/18

    网站概况

    • 文章54060
    • 分类46
    • 标签68270
    • 留言272
    • 链接0
    • 浏览10070028
    • 今日57
    • 本周444
    • 运行5443 天
    • 更新2022-6-27

    关于本站

    name
    CN-SEC.COM中文网
    聚合网络安全,存储安全技术文章,融合安全最新讯息
     weixin
    文章54060 留言 272 访客10070028

    CN-SEC 中文网

    CN-SEC 中文网

    网站概况[CN-SEC 中文网]

    • 文章54060
    • 分类46
    • 标签68270
    • 留言272
    • 链接0
    • 浏览10070028
    • 今日57
    • 本周444
    • 运行2280 天
    • 更新2022-6-27
    Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

    登录 找回密码

    输入用户名或电子邮件


    重置密码链接通过邮箱发送给您
    • 目录
    • 在线咨询

      13688888888
      QQ在线咨询

      微信

      微信
    • CN-SEC 中文网

      本页二维码