欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页反序列化第 29 页
      安全漏洞

      用友U8Cloud反序列化和SQL注入漏洞

      0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友U8Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。 0x03 漏洞详情漏洞...
      admin 08月17日52 views评论注入漏洞 漏洞预警
      阅读全文
      安全文章

      AI安全之模型序列化后门攻击

      什么是序列化后门攻击在网络安全的世界里,“后门攻击”是个耳熟能详的词汇,那它究竟意味着什么呢? 想象一下,你购买了一套高级的智能门锁,但卖家偷偷藏了一把备用钥匙,等你安装好后,他们就可以轻松地进入你的...
      admin 08月15日110 views评论反序列化 序列化
      阅读全文
      CTF专场

      [随手分享]CTF-Java-Gadget

      介绍CTF-Java-Gadget专注于收集CTF中Java赛题的反序列化片段:• https://github.com/LxxxSec/CTF-Java-Gadget目前代码结构如下图所示:imag...
      admin 08月13日39 views评论ctf 反序列化
      阅读全文
      代码审计

      反序列化学习之路-Shiro-721 分析

      前言shiro-550漏洞的产生源自硬编码问题,在 1.2.4之前,密钥在代码中是固定的而在1.2.5 <= Apache Shiro <= 1.4.1,我们再看AbstractRemem...
      admin 08月12日29 views评论oracle 反序列化
      阅读全文
      代码审计

      帆软反序列化分析

      这段常态化时期,每天都整理和学习历年能打穿小朋友的漏洞,本文转载自 https://xz.aliyun.com/t/13389 这篇文章是关于FineBI软件中的反序列化漏洞的分析。以下是对文章内容的...
      admin 07月31日40 views评论反序列化 序列化
      阅读全文
      代码审计

      反序列化漏洞Java篇—CC1

      前言学java反序列化,怎么能少了对每条链的理解呢?本篇我们主要是选择CC1中的其中一条链TransformedMap进行手搓。漏洞触发点CC1一共是有两条:一条是Lazymap,一条是Transfo...
      admin 07月31日13 views评论反序列化 反序列化漏洞
      阅读全文
      安全漏洞

      靖云甲ADR捕获WebLogic远程代码执行0day漏洞

        WebLogic 是在金融、运营商、能源、中央企业、大型企业中常用的中间件,也是安全研究的重点关注对象,其覆盖的应用系统数量极多,且多数应用皆会对外提供服务,此类大型中间件的漏洞可谓是进...
      admin 07月31日44 views评论反序列化 漏洞利用
      阅读全文
      代码审计

      『代码审计』从零开始的Laravel框架学习之旅(3)

      点击蓝字关注我们日期:2024年07月24日作者:Obsidian介绍:Laravel框架相关漏洞的新手学习记录。0x01 前情回顾书接上回和上上回。在前文(1)中,以PendingBroadcast...
      admin 07月31日29 views评论代码审计 反序列化
      阅读全文
      安全工具

      用友NC综合漏洞利用工具

      项目介绍 用友NCTools是一款针对用友NC综合漏洞利用工具,支持信息检测、命令执行、漏洞检测、文件上传、打内存马、自定义字节码、目录浏览、数据库解密等功能 漏洞检测 用友NCTools目前支持对一...
      admin 07月30日80 views评论rce 反序列化
      阅读全文
      安全文章

      FastJsonParty-main 【RCE1.2.47】漏洞复现

      hvv开始了,我搜集了一些资料,后台回复:2024。0x01 漏洞地址FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入、waf绕过...
      admin 07月23日17 views评论反序列化 漏洞复现
      阅读全文
      安全漏洞

      最新Weblogic反序列化0day临时修补方案

       Part1 前言 大家好,我是ABC_123。一年一度的大考就要开始了,坊间传闻weblogic中间件爆出了0day或者1day漏洞,这里ABC_123给大家提供一个临时的漏洞修补方案。 Part2...
      admin 07月20日47 views评论0day 反序列化
      阅读全文
      代码审计

      反序列化学习之路-Shiro550

      前言在CC链反序列化基础过后,我们接着分析shiro系列的两个经典反序列化漏洞550和721,本篇先对Shiro-550进行代码分析环境搭建1.下载文件1. jdk8u652.tomcat8 (htt...
      admin 07月20日21 views评论反序列化 序列化
      阅读全文
      85

      文章导航

      1 … 25 26 27 28 29 30 31 32 33 … 85

      最新文章

      • 揭示卫星安全危机,以创新方案筑牢卫星互联网与低空安全基底 05/14 83 views
      • iClicker网站遭遇网络攻击通过假验证码向学生分发恶意软件 05/14 8 views
      • 勒索软件黑客组织 LockBit 遭同行攻击,内部机密信息流出 05/14 8 views
      • 欧盟新漏洞数据库上线,定位CVE计划补充而非竞争者 05/14 6 views
      • FortiVoice零日漏洞遭野外利用,特制HTTP请求可执行任意代码 05/14 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143205
      • 分类48
      • 标签153842
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143205 留言 706 访客21741449

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143205
      • 分类48
      • 标签153842
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码