欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页序列化第 40 页
      安全文章

      Fastjson 1.2.68 反序列化漏洞 Commons IO 2.x 写文件利用链挖掘分析

      微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~本文旨在阐述分析fastjson1.2.68 反序列化漏洞在有commo...
      admin 10月01日358 views评论序列化 漏洞
      阅读全文
      代码审计

      SecMap - 反序列化(PHP)

      🍊 SecMap - 反序列化(PHP)这是橘子杀手的第 36 篇文章题图摄于:杭州 · 法喜寺PHP 反序列化,需要一些 PHP 面向对象编程的基础,如果你还没掌握,建议阅读:https://www...
      admin 10月01日92 views评论php 序列化
      阅读全文
      安全文章

      【反序列化漏洞】session反序列化

      一、漏洞原理简介: 当php.ini配置文件中设置的"session.serialize_handler",与php后端页面中的"session.serialize_handler",设置不一致时,就...
      admin 09月25日138 views评论php 序列化
      阅读全文
      安全新闻

      【技术分享】前尘——与君再忆CC链

       前言每次提到Java反序列化,我始终都能在脑海中浮现commons-collections,这一个能助开发从业者轻松开发的依赖,使人爱也萧何恨也萧何。今日与君再忆,望与君温故而知新。&nb...
      admin 09月24日87 views评论java 序列化
      阅读全文
      安全闲碎

      不一样的web,不变的魔术方法

      每周五固定节目又来了!今天给大家带来的是第二题<不一样的web>,从名字得知这还是一道Web题型。 在实验指导书的预备知识里看到了phar反序列化的内容,似曾相识啊,这不就是《Weekly...
      admin 09月24日56 views评论web 序列化
      阅读全文
      未分类

      YAML 使用入门 | Linux 中国

        导读:什么是 YAML,为什么我们现在应该开始使用它?                                    本文字数:1719,阅读时长大约:2分钟 https://l...
      admin 09月23日47 views评论linux 序列化
      阅读全文
      未分类

      每日安全动态第117期(09.17 - 09.23)

      每日安全动态 安/全/分/析 01 ANALYSIS CVE-2020-28653:反序列化漏洞 管理引擎OpManager智能更新管理器组件使用的HTTP端点可用于反序列化任意Java对象。 htt...
      admin 09月23日75 views评论序列化 漏洞
      阅读全文
      安全文章

      技术分享 | Fastjson-RCE漏洞复现

      Fastjson提供autotype功能,允许用户在反序列化数据中通过 @type 指定反序列化的类型,其次Fastjson自定义的反序列化会调用指定类中的setter方法和部分g...
      admin 09月17日201 views评论fastjson 序列化
      阅读全文
      安全文章

      某weblogic的T3反序列化0day分析

      公司小兄弟发给我一个py样本,是今日捕获的某weblogic 0day,咱们来分析一下。使用我的javaSerializationTools工具,来分析这个样本。结果如图jdk7u21调试一下当然,w...
      admin 09月16日200 views评论weblogic 序列化
      阅读全文
      代码审计

      基于JAVA反序列化的URLDNS完整利用链分析

      00—前言    在学习JAVA反序列化漏洞的过程中,我们常常使用DNSLOG作为漏洞验证的方法之一。通过查看dnslog.cn的域名解析记录,验证站点是否存在...
      admin 09月15日240 views评论dnslog 序列化
      阅读全文
      代码审计

      经验分享 | PHP-反序列化(超细的)

      这是F12sec的第60篇原创 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!ps:很多小伙伴都催更了,先跟朋友们道个歉,摸鱼太久了,哈哈哈,今天就整理一下大家遇到...
      admin 09月14日417 views评论php 序列化
      阅读全文
      代码审计

      一篇文章带你理解漏洞之Python反序列化

      网安教育培养网络安全人才技术交流、学习咨询这是关于Python语言相关漏洞的第三篇:反序列化漏洞。学过PHP反序列化漏洞之后,肯定知道关于PHP反序列化各式各样的利用方式,比如POP链构造,Phar反...
      admin 09月08日181 views评论python 漏洞
      阅读全文
      63

      文章导航

      1 … 36 37 38 39 40 41 42 43 44 … 63

      最新文章

      • DeFiVulnLabs靶场全系列详解(三十九)错误的删除数组方式导致数据泄露 05/12 6 views
      • 智能汽车安全-漏洞挖掘到控车攻击 05/12 9 views
      • 【暗网快讯】20250512期 05/12 6 views
      • 南非航空公司因网络攻击导致运营短暂中断 05/12 4 views
      • Ascension医疗数据泄露事件:43.7万患者信息遭窃 05/12 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143061
      • 分类48
      • 标签153587
      • 留言706
      • 链接0
      • 浏览21704739
      • 今日21
      • 本周21
      • 运行6494 天
      • 更新2025-5-12

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143061 留言 706 访客21704739

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143061
      • 分类48
      • 标签153587
      • 留言706
      • 链接0
      • 浏览21704739
      • 今日21
      • 本周21
      • 运行3331 天
      • 更新2025-5-12
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码