欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页序列化第 54 页
安全文章

小姐姐带你看Shiro反序列化漏洞利用

本文作者  Veraxy @ QAX A-TEAM Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。目前在Java web应用安全框架中,最热...
admin 10月10日269 views评论序列化 漏洞
阅读全文
安全文章

小姐姐带你看Shiro反序列化漏洞利用

本文作者  Veraxy @ QAX A-TEAMApache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。目前在Java web应用安全框架中,最热门...
admin 10月10日234 views评论序列化 漏洞
阅读全文
安全文章

APACHE OFBIZ XMLRPC远程代码执行漏洞分析

概述近期,研究人员报告了一个存在于Apache OFBiz中的反序列化漏洞。这个漏洞是由多个Java反序列化问题所导致的,当代码在处理发送至/webtools/control/xmlrpc的请求时,便...
admin 10月08日257 views评论序列化 漏洞
阅读全文

Weblogic常见漏洞整理及利用

整理Weblogic常见的漏洞,大部分都是在网上根据大家的blog和GitHub上的说明还有漏洞的简洁整理的,自己就是动手走了一遍,遂记录下来,实际操作的部分包括:弱口令、任意文件下载、任意文件上传、...
admin 09月30日安全文章399 views评论cve 漏洞
阅读全文
安全开发

php 序列化与反序列化

点击蓝字关注我们吧!简述前端时间复现 drupal Remote Code Execution- SA-CORE-2019-003 遇到了php反序列化的问题,打算这篇文章写一下php反序列...
admin 09月28日276 views评论php 序列化
阅读全文
安全文章

shiro框架的CVE-2016-4437分析

Shiro中间件介绍 官网介绍 Apache Shiro™是一个强大且易用的Java安全框架,能够用于身份验证、授权、加密和会话管理。Shiro拥有易于理解的API,您可以快速、轻松地获得任何应用程序...
admin 09月26日6 views评论加密 序列化
阅读全文

补 天 9 2 0 情 报 分 享

1厂商漏洞跟进    2020年09月20日,奇安信继续跟进各厂商漏洞,汇总各类漏洞如下:9月20日更新漏洞:1. Yii2框架反序列化远程命令执行漏洞补丁绕过 ...
admin 09月20日安全新闻313 views评论序列化 漏洞
阅读全文
安全文章

Yii框架反序列化RCE利用链2

Yii框架反序列化RCE利用链2(官方无补丁)Author:AdminTony1.寻找反序列化点全局搜索__wakeup函数,如下:找到symfonystringUnicodeString类,其__w...
admin 09月20日644 views评论序列化 方法
阅读全文
安全文章

CVE-2019-12384 jackson ssrf-rce漏洞复现

一、环境搭建:下载漏洞环境:git clone https://github.com/cnsimo/vu1hub.git启动环境:cd vu1hub/jackson/CVE-2019-12384-RC...
admin 09月20日1,185 views评论rce 漏洞
阅读全文

补 天 9 1 9 情 报 分 享

1厂商漏洞跟进    2020年09月19日,奇安信继续跟进各厂商漏洞,汇总各类漏洞如下:9月19日更新漏洞:1.Yii2框架反序列化远程命令执行漏洞(更新) ...
admin 09月19日安全新闻340 views评论序列化 漏洞
阅读全文
安全文章

我是怎么挖掘yii2反序列化0day的

🐻弟们,又到周末了,是时候给大家整活儿了放心,这次不是在线吹牛环节,咱们还是得偶尔换换口味整整硬菜嘛话说周五我们小组团建结束,我扶着地铁回到了我温暖的小窝一进屋,这该死的令人陶醉的氛围就让我丢盔卸甲,...
admin 09月19日393 views评论yii 序列化
阅读全文
安全漏洞

Yii框架反序列化RCE利用链分析

Author: AdminTony1.对比补丁发现在./yii2/db/BatchQueryResult.php中新增了__wakeup方法,在__wakeup方法中抛出了一个异常。我们看下__wak...
admin 09月19日459 views评论序列化 方法
阅读全文
63

文章导航

1 … 50 51 52 53 54 55 56 57 58 … 63

最新文章

  • 突发!中国客户信息外泄,迪奥紧急提醒:不要点不明链接,不要透露验证码!泄露信息含消费金额、姓名、手机号…… 05/14 6 views
  • 答疑 | edge浏览器查看浏览器Cookie 05/14 3 views
  • AgentCPM-GUI:MobileUse智能体基于图像推理,操控手机 05/14 4 views
  • 欲等保定级先数据分类分级 05/14 6 views
  • 网络安全行业,技术氛围已不再如往昔繁荣 05/14 3 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章143167
  • 分类48
  • 标签153747
  • 留言706
  • 链接0
  • 浏览21731311
  • 今日12
  • 本周140
  • 运行6496 天
  • 更新2025-5-14

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章143167 留言 706 访客21731311

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章143167
  • 分类48
  • 标签153747
  • 留言706
  • 链接0
  • 浏览21731311
  • 今日12
  • 本周140
  • 运行3333 天
  • 更新2025-5-14
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录