1.Remoting机制的使用什么是Remoting,网上找到的比较标准的介绍如下:简而言之,我们可以将其看作是一种分布式处理方式。Microsoft .NET Remoting 提供了一种允许对象通...
金蝶云星空 Kingdee-erp-Unserialize-RCE
0x01、项目介绍 什么是金蝶云星空 Kingdee-erp-Unserialize-RCE? 由于金蝶云星空数据通信默认采用的是二进制数据格式,需要进行序列化与反序列化,在此过程中未对...
知识分享2:攻击姿势大全
点击上方“安全攻防渗透”关注我~Tips:切记泛而不精!- 内容介绍 -该部分将对网络安全流程下全系列攻击姿势进行梳理,相关内容如下。自动化/资产子域名/目录/指纹Burp/浏览器插件字典/钓鱼/社工...
12.Fastjson(.NET)反序列化点前篇
1.Fastjson的使用.NET版本的Fastjson如何呢,用它序列化试试,这里要对Y4er师傅的代码修改一下,如果这个类没有public的标记,反序列化的时候会出现错误加上public就好了:2...
10.JavaScriptSerializer反序列化点
1.JavaScriptSerializer基础使用这也是一个用于json序列化与反序列化的类,学习一下使用。先写一个用于测试的类,注意这个类可以不用打上Serializable特性序列化与反序列化流...
c3p0的三个gadget的学习
c3p0的三个gadget的学习目前c3p0有三种方式getshell加载远程类jndihex序列化字节加载器前两个可以放在一起学习,在com.mchange.v2.c3p0.impl.PoolBac...
PHP序列及反序列化安全漏洞
1.序列化和反序列化序列化是将变量或对象转换成字符串的过程;反序列化是将字符串转换成变量或对象的过程。序列化及反序列化常见函数:serialize、unserialize、json_encode、js...
11.Json.Net反序列化点(前篇)以及XamlImageInfo、GetterSecurityException相关链
1.Json.Net的使用首先还是一个没有序列化特性的类然后进行序列化,注意这里的两个序列化操作,一个就是完全普通的序列化,还有一个在序列化时SerializeObject方法的第二个参数传入Json...
9.DataContractJsonSerializer反序列化点
1.DataContractJsonSerializer的基本使用又是DataContract字辈的,在基本使用上和以前介绍过的几个DataContract序列化与反序列化是基本一致的,但这玩意是用于...
SOME/IP协议
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述1、简述SOME/IP是汽车中间件解决方案,用于控制消息;支持车机功能,用于MOST场景,CAN场景。不同操作系统,设备皆可使用;客户端与服务器交...
8.NetDataContractSerializer反序列化点以及PSObject链
1.NetDataContractSerializer使用基本上来说和之前学习的DataContractSerializer区别不大,一个比较重要的区别就是NetDataContractSeriali...
pickle反序列化漏洞
pickle反序列化漏洞 Python序列化和反序列化 序列化:把一个类对象转化为字节流 1. 从对象提取所有属性,并将属性转化为名值对 2. 写入对象的类名 3. 写入名值对 在python中,一般...
63