欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页反序列化第 17 页
      代码审计

      一文学会fastjson漏洞

      目录漏洞简介fastjson是一个高性能的json解析器和生成器,广泛用于Java项目中。fastjson允许开发者自定义反序列化行为,以便可以根据json中的不同字段自动创建不同类型的对象。在Jav...
      admin 12月04日6 views评论payload rce
      阅读全文
      安全文章

      CVE-2017-7504 JBOSS反序列化漏洞复现

      一、漏洞描述 JBoss AS 4.x及之前版本中,JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列...
      admin 12月04日14 views评论反序列化 漏洞复现
      阅读全文
      代码审计

      JAVA安全-反序列化系列-CC6(无依赖链)分析

      免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,会立即删除...
      admin 12月02日5 views评论payload 反序列化
      阅读全文
      代码审计

      Java 安全 | 反序列化 URLDNS+CC+自己挖一条链+CB

      首先特别感谢 FreeBuf 这个平台, 本来这篇文章是误删了的, 在《编辑》文章部分一键找回了,23333。前言如同标题一样, 本篇文章会介绍反序列化漏洞的基本原理,以及分析三种反序列化链路:URL...
      admin 11月28日38 views评论反序列化 序列化
      阅读全文
      代码审计

      21.从Altserialization到SessionState反序列化再到SQL Server数据库隔山打牛

      1.关于Altserialization(第一部分只是作为知识点的铺垫,真正有趣且笔者认为实战中能用得上的部分放在第二小节往后,不过第一部分其实也是挺ez的)下面就正式进入ysoserial.net的...
      admin 11月26日13 views评论payload 反序列化
      阅读全文
      代码审计

      Ruby 3.4 通用 RCE 反序列化小工具链

      我在 2018 年的一篇博客文章中分享了第一个利用 Ruby 反序列化的通用小工具链。从那时起,Ruby 已经有许多新版本,有时包括破坏已发布小工具链的代码更改。到目前为止,这些破坏只是暂时的,信息安...
      admin 11月26日26 views评论rce 反序列化
      阅读全文
      安全文章

      phar反序列化在实战中的应用

      免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
      admin 11月24日10 views评论struct 反序列化
      阅读全文
      安全文章

      C3P0利用分析

      前言 C3P0存在原生反序列化三种利用方式、拓展利用点 1.Java 原生态反序列化利用链 - 加载远程类 2.Json 反序列化利用链 - JNDI 3.Json 反序列化利用链 - HEX序列化字...
      admin 11月21日7 views评论反序列化 序列化
      阅读全文
      安全漏洞

      XStream栈溢出漏洞

      0x00 漏洞编号CVE-2024-470720x01 危险等级高危0x02 漏洞概述XStream是一个用于在Java对象和XML之间相互转换的工具,它能够将Java对象序列化为XML或JSON格式...
      admin 11月21日35 views评论反序列化 栈溢出
      阅读全文
      安全新闻

      网安原创文章推荐【2024/11/15】

      2024-11-15 微信公众号精选安全技术文章总览洞见网安 2024-11-150x1 2024/11/14 CNVD漏洞跟踪复现报告Hacking Group 0434 2024-11-15 23...
      admin 11月21日15 views评论反序列化 漏洞复现
      阅读全文
      代码审计

      PyYAML反序列化深入刨析

      基础知识Yaml简介YAML是一种直观的能够被电脑识别的的数据序列化格式,容易被人类阅读,并且容易和脚本语言交互,YAML类似于XML,但是语法比XML简单得多,对于转化成数组或可以hash的数据时是...
      admin 11月21日18 views评论loader 反序列化
      阅读全文
      安全工具

      Exp-Tools 集成高危漏洞exp的实用性工具

        01工具介绍 该工具使用了ExpDemo-JavaFX项目,保留了核心的数据包请求接口,使用jdk1.8环境开发。目前编写了oa、设备、框架、产品等多个系列,对相关漏洞进行复现和分析,极...
      admin 11月21日32 views评论servlet 反序列化
      阅读全文
      85

      文章导航

      1 … 13 14 15 16 17 18 19 20 21 … 85

      最新文章

      • 揭示卫星安全危机,以创新方案筑牢卫星互联网与低空安全基底 05/14 19 views
      • iClicker网站遭遇网络攻击通过假验证码向学生分发恶意软件 05/14 2 views
      • 勒索软件黑客组织 LockBit 遭同行攻击,内部机密信息流出 05/14 2 views
      • 欧盟新漏洞数据库上线,定位CVE计划补充而非竞争者 05/14 4 views
      • FortiVoice零日漏洞遭野外利用,特制HTTP请求可执行任意代码 05/14 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143205
      • 分类48
      • 标签153836
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143205 留言 706 访客21741449

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143205
      • 分类48
      • 标签153836
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码