欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页反序列化分析第 2 页
      代码审计

      Fastjson 反序列化分析

      前言 继续学习Fastjson反序列化 Fastjson的使用 直接上代码 先引入fastjson1.2.24依赖 <dependency> <groupId>com.alib...
      admin 07月16日54 views评论fastjson parse
      阅读全文
      代码审计

      Fastjson 反序列化分析

      前言 继续学习Fastjson反序列化 Fastjson的使用 直接上代码 先引入fastjson1.2.24依赖 <dependency> <groupId>com.alib...
      admin 02月15日18 views评论fastjson parse
      阅读全文
      代码审计

      『代码审计』ysoserial CB1 反序列化分析

      点击蓝字 关注我们 日期:2023-11-14作者:ICDAT介绍:这篇文章主要是对ysoserial CB1反序列化利用链进行分析。0x00 前言最近打了比较多的攻防演练,发现shiro反序列化漏洞...
      admin 02月14日28 views评论shiro 代码审计
      阅读全文
      安全漏洞

      Xstream反序列化分析(CVE-2021-39149)

      扫码领资料获网安教程前几个月XStream爆出一堆漏洞,这两天翻了翻,发现这波洞应该是黑名单绕过的最后一波了。因为在最新版的XStream 1.4.18中已经默认开启白名单的安全框架,按照XStrea...
      admin 01月06日75 views评论payload rce
      阅读全文
      安全博客

      Shiro-550 反序列化分析

      Shiro-550 反序列化原理分析, 以及无数组 CommonsCollections 链和 CommonsBeanutils 利用链的构造 Shiro 反序列化原理分析shiro-550 又叫 C...
      admin 12月15日13 views评论shiro simpl
      阅读全文
      安全博客

      JDK7u21 反序列化分析

      以及一种可能是新的构造方式? JDK7u21 分析先贴一遍 ysoserial 的 gadget chain LinkedHashSet.readObject() LinkedHashSet.add(...
      admin 12月15日38 views评论simpl templatesimpl
      阅读全文
      安全博客

      CommonsCollections 反序列化分析

      CommonsCollections 反序列化分析, 鸽了好久了 基本知识Apache Commons Collections 可以看成是 jdk Collection 类的扩展, 它对常用的数据结构...
      admin 12月15日13 views评论collection transformer
      阅读全文
      安全博客

      ROME 反序列化分析

      之前打 ctf 遇到的, 顺带写一下吧 环境搭建 ROME is a Java framework for RSS and Atom feeds. It’s open source and...
      admin 12月15日14 views评论rome 反序列化分析
      阅读全文
      安全文章

      记一次superset反序列化分析

      声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
      admin 10月14日55 views评论sqlite 反序列化
      阅读全文
      代码审计

      Nacos JRaft Hessian 反序列化分析详情

      声明:Poker安全公众号文中涉及到的技术和工具,仅供学习交流使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。0x00 前言5月25日 Nacos 发布一条安全公告,声...
      admin 06月16日153 views评论nacos 反序列化
      阅读全文
      代码审计

      SnakeYaml反序列化分析

      0x00 前言偶然间看到SnakeYaml的资料感觉挺有意思,发现SnakeYaml也存在反序列化利用的问题。借此来分析一波。0x01 SnakeYaml 使用SnakeYaml 简介SnakeYam...
      admin 05月16日38 views评论反序列化 序列化
      阅读全文

      MySQL jdbc 反序列化分析

      原文始发于微信公众号():MySQL jdbc 反序列化分析
      admin 02月03日安全文章63 views评论mysql 公众号
      阅读全文
      3

      文章导航

      1 2 3

      最新文章

      • Web压力测试工具 Ab上手指南 06/27 12 views
      • 【高危漏洞预警】Elastic Kibana 原型污染致任意代码执行漏洞(CVE-2025-25012) 06/27 6 views
      • 在受限 SQL 注入场景中枚举 MySQL 8.x 和 9.x 中表名的有趣技术 06/27 2 views
      • CVE-2025-47934 - 欺骗 OpenPGP.js 签名验证 06/27 6 views
      • 开源 | MeiGen-MultiTalk:基于单张照片实现多人互动演绎 06/27 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147964
      • 分类48
      • 标签158140
      • 留言723
      • 链接0
      • 浏览22834195
      • 今日145
      • 本周553
      • 运行6539 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147964 留言 723 访客22834195

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147964
      • 分类48
      • 标签158140
      • 留言723
      • 链接0
      • 浏览22834195
      • 今日145
      • 本周553
      • 运行3376 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码