欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页反序列化第 77 页
      代码审计

      反序列化学习笔记(一)

      简述dotnet序列化和反序列化同java类比,dotnet也需要对某个对象进行持久化处理,从而在任何时间都能够恢复这个对象。为什么要使用序列化?因为我们需要将重要的对象存入到媒体,这个媒体可能是数据...
      admin 05月03日173 views评论反序列化 序列化
      阅读全文
      安全开发

      【转】Java安全-只有Java安全才能拯救宇宙

      《Java安全-只有Java安全才能拯救宇宙》HackJava本项目是记录自己在学习研究Java安全过程中遇到的优秀内容,包括Java代码审计资源以及Java开发的应用程序组件协议等的安全内容。一个不...
      admin 05月01日184 views评论web 反序列化
      阅读全文
      CTF专场

      [CISCN2019 总决赛 Day1 Web4]Laravel1-解题步骤详解

      界面如上,比较单一:指出了反序列化的点:还有备份文件。下面反序列化的入口:就当找到了吧:确实可以跳转:可控:寻找这个类,看是否被调用:开始寻找使用了saveDeferred类的:看别人的WP这个是唯一...
      admin 04月25日100 views评论php 反序列化
      阅读全文
      安全文章

      红队第4篇 | Shiro Padding Oracle无key的艰难实战利用过程

      ‍ Part1 前言 大家好,上期分享了银行站的一个Java 的SSRF组合洞案例,这期讲讲分享一个Shiro Padding Oracle漏洞利用过程。Shiro反序列化漏洞自1...
      admin 04月25日39 views评论java 反序列化
      阅读全文
      安全文章

      Apache shiro 反序列化漏洞复现

      1. 漏洞介绍Apache Shiro是美国阿帕奇(Apache)软件基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 Apache Shiro处理cookie的流程得到r...
      admin 04月24日38 views评论反序列化 漏洞
      阅读全文
      安全文章

      {Vulhub漏洞复现(二) Apereo CAS}

      点击上方蓝字,发现更多精彩Apereo CAS 4.1反序列化RCE漏洞01漏洞简述     Apereo CAS是企业级单点登录系统。CAS试图通过Apach...
      admin 04月23日200 views评论反序列化 漏洞复现
      阅读全文
      代码审计

      Java ldap协议分析

      什么是ldap      LDAP是Lightweight Directory Access Protocol的缩写,顾名思义,它是指轻量级目录访问协议。这个协议是用于访...
      admin 04月23日154 views评论java 反序列化
      阅读全文
      代码审计

      java安全(五)java反序列化

      目录:1. 序列化2.反序列化3.反序列化方法的对比4.php反序列化5.java反序列化6.objectinputstream、objectoutputstream7.java.io.seriali...
      admin 04月23日44 views评论java 反序列化
      阅读全文
      安全文章

      redis未授权到shiro反序列化

      redis未授权到shiro反序列化0x01 简介在一次渗透测试的过程中发现6379端口上开着一个未授权的redis,尝试利用redis进行rce失败。又发现redis缓存了shiro的session...
      admin 04月23日49 views评论rce 反序列化
      阅读全文
      安全文章

      【禁止转载】Apache Shiro 反序列化命令执行漏洞

      2.Apache Shiro 反序列化命令执行漏洞漏洞名称Apache Shiro 反序列化命令执行漏洞漏洞地址https://www.wangan.com/docs/418漏洞等级超危漏洞描述Apa...
      admin 04月23日623 views评论反序列化 序列化
      阅读全文
      安全文章

      渗透遇shiro,看我巧绕waf | 技术精选0131

      本文约1200字,阅读约需4分钟。打工人在日常挖洞时,收到了朋友给的一个shiro反序列化洞,而且默认密钥。抑制住自己激动的心,颤抖的手,赶紧掏出了shiro反序列化利用工具。本以为一切将水到渠成,事...
      admin 04月23日181 views评论payload 反序列化
      阅读全文
      代码审计

      .net反序列化萌新入门--Json.Net

      01 Json.net简介Json.net即Newtonsoft.Json,是.Net中开源的Json序列化和反序列化工具,官方地址:http://www.newtonsoft.com/json。它虽...
      admin 04月22日87 views评论反序列化 序列化
      阅读全文
      85

      文章导航

      1 … 73 74 75 76 77 78 79 80 81 … 85

      最新文章

      • 一次任意文件下载漏洞审计-JAVA 05/18 1 views
      • 比特币链上数据追踪的迷雾与破局之道 05/18 1 views
      • 某医院微信小程序签名机制绕过分析 05/18 0 views
      • 网络安全行业,什么情况下股票期权被注销? 05/18 2 views
      • 使用不可见字符增强用户名匿名性的可行性指南 05/18 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143530
      • 分类48
      • 标签154173
      • 留言708
      • 链接0
      • 浏览21785832
      • 今日46
      • 本周491
      • 运行6500 天
      • 更新2025-5-18

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143530 留言 708 访客21785832

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143530
      • 分类48
      • 标签154173
      • 留言708
      • 链接0
      • 浏览21785832
      • 今日46
      • 本周491
      • 运行3337 天
      • 更新2025-5-18
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码