欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页反序列化第 14 页
      安全漏洞

      Apache MINA反序列化漏洞

      0x00 漏洞编号CVE-2024-520460x01 危险等级高危0x02 漏洞概述Apache MINA是一个高性能的网络通信框架,旨在帮助开发人员快速构建和管理网络应用程序。0x03 漏洞详情C...
      admin 01月05日21 views评论反序列化 序列化
      阅读全文
      安全文章

      记一个线下活动的反序列化

      引言:这是2024补天白帽黑客年度庆典中的一个活动,其中有一道反序列化的题,但是因为忙着赶车,就截图了代码自己复现,这里面出现了7个魔术方法,相等于是常见的魔术方法都在这里了,下面就是复现环节。代码分...
      admin 01月03日14 views评论ctf 反序列化
      阅读全文
      安全新闻

      网安原创文章推荐【2025/1/1】

      2025-01-01 微信公众号精选安全技术文章总览洞见网安 2025-01-010x1 X-Ways Forensics 功能介绍——事件列表功能金星路406取证人 2025-01-01 23:38...
      admin 01月03日9 views评论反序列化 应急响应
      阅读全文
      安全文章

      漏洞分析 | 利用 CodeQL 分析 fastjson 1.2.80 利用链

      前言前阵子浅蓝师傅在Kcon2022上公开了fastjson 1.2.80漏洞的利用思路和Gadget,根据漏洞利用思路,本文分析下如何利用CodeQL去挖掘fastjson 1.2.80的这些利用链...
      admin 01月02日12 views评论fastjson 反序列化
      阅读全文
      代码审计

      Java安全小记-Commons-Collections1反序列化

      TranformedMap复习一遍之前学过的,由于太过久远导致基本全部忘记了,还有就是当时的笔记记得太过于潦草导致根本没法复习。这次重新跟一遍cc1链。环境搭建具体搭建可以参考bilibili的白日梦...
      admin 01月02日5 views评论invoke 反序列化
      阅读全文
      安全工具

      JAVA反序列化利用工具jmg网页版-MemShellParty

      1►工具介绍 一键生成常见中间件框架内存马,让内存马测试变得简单高效,打造内存马的全方位学习平台,在遍地是轮子的时代,是时候造车,带着大伙加速冲冲冲了。 2►主要特性 自动化测试保障: 自带完备的 C...
      admin 01月02日20 views评论内存马 反序列化
      阅读全文
      安全文章

      Fastjson 1.2.47 命令执行漏洞复现

      漏洞介绍fastjson 是阿里巴巴的开源JSON解析库,它可以解析 JSON 格式的字符串,支持将 JavaBean 序列化为JSON 字符串,也可以从JSON 字符串反序列化到JavaBean。首...
      admin 01月02日8 views评论fastjson 反序列化
      阅读全文
      代码审计

      commons-collections反序列化利用链分析(1)

      1. 序列化 与 反序列化定义:序列化指 将 对象/数据结构的状态信息 转换为可以存储或传输的形式的过程,其反过程称为反序列化。作用:将对象持久化到存储介质以便再次使用使对象能在网络中传输如序列化格式...
      admin 01月02日4 views评论反序列化 序列化
      阅读全文
      未分类

      【工具推荐】推荐两个java安全相关的项目

      一、内存马项目https://github.com/ReaJason/MemShellParty类似JMG的内存马生成项目,目前作者仍在积极更新中。非常看好后续更新!!适配情况(期待后续更新)    ...
      admin 01月02日15 views评论payload 反序列化
      阅读全文
      代码审计

      Java反序列化基础-fastjson反序列化漏洞原理分析fastjson利用条件分析

      / 零、写在前面 / 好久没更新了,后台好多私信最近都没看,有加群的和要源码的师傅的私信都没看到,以后尽力每周回复大家一次消息,入群的二维码放在了文章末尾,为了防止广告还是收费1元(只有二维码部分付费...
      admin 01月02日7 views评论代码审计 反序列化
      阅读全文
      安全漏洞

      CVE-2024-52046 Apache MINA反序列化漏洞

      漏洞描述Apache MINA 中的 ObjectSerializationDecoder 使用 Java 的原生反序列化协议来处理传入的序列化数据,但缺乏必要的安全检查和防御。此漏洞允许攻击者通过发...
      admin 12月31日32 views评论反序列化 反序列化漏洞
      阅读全文
      安全文章

      浅析Dubbo Kryo/FST反序列化漏洞(CVE-2021-25641)

      0x00 前言学习下最近爆出的Dubbo漏洞。0x01 漏洞原理Dubbo Provider即服务提供方默认使用dubbo协议来进行RPC通信,而dubbo协议默认是使用Hessian2序列化格式进行...
      admin 12月28日10 views评论反序列化 序列化
      阅读全文
      85

      文章导航

      1 … 10 11 12 13 14 15 16 17 18 … 85

      最新文章

      • 非域环境的身份突破 05/14 43 views
      • 苹果修复iOS、macOS 平台上的多个严重漏洞 05/14 5 views
      • 华硕修复严重的DriverHub 漏洞 05/14 3 views
      • 伪装韩国国家安全战略智库的APT37攻击案例分析(Operation.ToyBox Story) 05/14 2 views
      • 技战法到底是个啥?护网必看! 05/14 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143198
      • 分类48
      • 标签153822
      • 留言706
      • 链接0
      • 浏览21736934
      • 今日45
      • 本周173
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143198 留言 706 访客21736934

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143198
      • 分类48
      • 标签153822
      • 留言706
      • 链接0
      • 浏览21736934
      • 今日45
      • 本周173
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码