Fastjson没有cve编号,不太好查找时间线,一开始也不知道咋写,不过还是慢慢写出点东西,幸好fastjson开源以及有师傅们的一路辛勤记录。文中将给出与Fastjson漏洞相关的比较关键的更新以...
CWE-502 可信数据的反序列化
CWE-502 可信数据的反序列化 Deserialization of Untrusted Data 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: M...
CWE-499 可序列化的类中包含敏感信息
CWE-499 可序列化的类中包含敏感信息 Serializable Class Containing Sensitive Data 结构: Simple Abstraction: Variant 状...
cve-2017-10271
漏洞编号:CVE-2017-10271漏洞描述:Weblogic是一个基于JAVAEE架构的中间件WebLogic的WLS Security组件对外提供webservice服务,其中使用了XML De...
JAVA反序列化的简单探究
本文主要是探究,在反序列化过程中是怎么调用到readObject、readResolve、readExternal方法的问题新建一个需要被序列化的类ObjectA,写入readResolve和read...
【技术分享】由JDK7u21反序列化漏洞引起的对TemplatesImpl的深入学习
最近在分析JDK7u21反序列化漏洞,对命令执行载体com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl的利用点不太明白。除了JDK7u...
XStream CVE-2021-29505分析与简化
XStream CVE-2021-29505分析与简化简介最近有点其他事,很久没有更新了。正好看到XStream又发布最新的漏洞通告了,而且还有很多人复现,维度缺少分析文章。而且XStream官网公布...
反序列化和Javascript 原型链污染攻击
常见的WEB攻击方法也看多了,学习一个新的也还是很有趣01—反序列化简单的来说就是传入的类被反序列化的时候override(重写)了这个就不多说了,网上的资料多的起飞了,现在不懂反序列化都不好说自己是...
Category-1034: OWASP 2017年十大分类A8-不安全的反序列化
Category-1034: OWASP 2017年十大分类A8-不安全的反序列化 ID: 1034 Status: Incomplete Summary Weaknesses in this cat...
Weblogic-T3/IIOP反序列化(CVE-2020-14756)
Smi1e@卫兵实验室漏洞复现证明截图影响范围Oracle Weblogic Server 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0漏洞分析CVE-...
【FreeBuf字幕组】简话安全系列:序列化和反序列化
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。内容介绍简话安全系列,以浅显易懂的理论术语阐述各种安全漏洞和隐患问题,让你对现实中可...
浅谈Python Pickle反序列化
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬前言鸽了...
63