欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页序列化第 37 页
      先知文章

      学习 ThinkPHP V6.0.x 反序列化链挖掘 - WHOAMIBunny

      [toc] 前几天在 Buuctf 上做了 [安洵杯 2019]iamthinking 这道题,题目给了源码,目的是让通过pop链审计出ThinkPHP6反序列化漏洞。 这里总结一下ThinkPHP6...
      admin 12月31日304 views评论v 序列化
      阅读全文
      先知文章

      jboss之JMXInvokerServlet反序列化漏洞分析利用 - 茶寂messi996

      写在最前 先知技术社区独家发表本文,如需要转载,请先联系先知技术社区或本人授权,未经授权请勿转载。 0x00 前言 今天扫到了一个jboss的站十分奇怪,存在jmx-console和JMXInvoke...
      admin 12月31日183 views评论jboss 序列化
      阅读全文
      先知文章

      Laravel5.4 反序列化漏洞挖掘 - j1ang

      Laravel5.4 反序列化漏洞挖掘 环境准备 php 版本 7.3; composer create-project --prefer-dist laravel/laravel laravel5....
      admin 12月31日248 views评论php 序列化
      阅读全文
      先知文章

      Yii2反序列化RCE 新POP链 - suanve

      Yii反序列化漏洞 0x搭建环境 首先利用composer安装yii2框架 composer create-project yiisoft/yii2-app-basic yii2 yii2 versi...
      admin 12月31日61 views评论yii 序列化
      阅读全文
      先知文章

      Java反序列化 — URLDNS利用链分析 - IFONLY

      Java反序列化 我们都知道一个对象只要实现了Serilizable接口,这个对象就可以被序列化,java的这种序列化模式为开发者提供了很多便利,我们可以不必关系具体序列化的过程,只要这个类实现了Se...
      admin 12月31日38 views评论java 序列化
      阅读全文
      先知文章

      ThinkPHP 6 反序列化漏洞 - j1ang

      ThinkPHP6 反序列化漏洞 环境W tp6.0 apache php7.3 漏洞分析 反序列化漏洞需要存在 unserialize() 作为触发条件,修改入口文件 app/controller/...
      admin 12月31日440 views评论php 漏洞
      阅读全文
      先知文章

      xstream动态代理反序列化漏洞调试分析 - yzcxld

      前言 最近一直忙着攻防比赛,然后在项目中碰到了泛微OA-Cology WorkflowServiceXml RCE漏洞,当中利用到了xs反序列化的一些东西。所以打算把xs反序列化都分析一遍。这里顺便说...
      admin 12月31日147 views评论序列化 漏洞
      阅读全文
      先知文章

      SnakeYaml反序列化 - copy

      简介 SnakeYaml是Java用于解析Yaml(Yet Another Markup Language)格式数据的类库, 它提供了dump方法可以将一个Java对象转为Yaml格式字符串, 其lo...
      admin 12月31日60 views评论yaml 序列化
      阅读全文
      先知文章

      通过CTF题目学习反序列化字符串逃逸 - ZRone

      基础讲解 反序列化字符串逃逸是PHP反序列化中常见的一个类型,首先看php序列化与反序列化的几个特性: PHP在反序列化时,对类中不存在的属性也会进行反序列化; PHP在反序列化时,底层代码是以 ; ...
      admin 12月31日375 views评论php 序列化
      阅读全文
      安全文章

      技术文章 | 反序列化Payload生成框架(一)

      起 因在某次测试的过程中,Burp插件扫描到了站点存在Shiro 默认Key,也可以触发DNS。但是尝试执行命令却总是失败,当时推测是因为依赖缺失导致的。由于ysoserial默认的CommonsBe...
      admin 12月27日664 views评论payload 反序列化
      阅读全文
      安全文章

      【渗透测试】Blackhat 2021议题详细分析 ——FastJson反序列化漏洞及在区块链应用中的渗透利用

      点击上方蓝字“Ots安全”一起玩耍How I Used a JSON Deserialization 0day to Steal Your Money on the Blockchain(FastJs...
      admin 12月22日310 views评论反序列化 渗透测试
      阅读全文
      代码审计

      关于blackhat2021披露的fastjson1.2.68链

      熟悉fastjson1.2.68反序列化的请直接看三。一、fastjson 1.2.68反序列化历史fastjson 1.2.68可以利用java.lang.AutoCloseable绕过checkA...
      admin 12月22日436 views评论com 反序列化
      阅读全文
      63

      文章导航

      1 … 33 34 35 36 37 38 39 40 41 … 63

      最新文章

      • 揭示卫星安全危机,以创新方案筑牢卫星互联网与低空安全基底 05/14 37 views
      • iClicker网站遭遇网络攻击通过假验证码向学生分发恶意软件 05/14 4 views
      • 勒索软件黑客组织 LockBit 遭同行攻击,内部机密信息流出 05/14 3 views
      • 欧盟新漏洞数据库上线,定位CVE计划补充而非竞争者 05/14 4 views
      • FortiVoice零日漏洞遭野外利用,特制HTTP请求可执行任意代码 05/14 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143205
      • 分类48
      • 标签153839
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143205 留言 706 访客21741449

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143205
      • 分类48
      • 标签153839
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码