欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页对象第 13 页
      安全文章

      PHP序列化与反序列化知识扫盲

      1、认识类与对象 要了解序列化就要清楚“类”和“对象”的概念,那么什么是“类”和“对象“呢? class     类  object  对象        变量     特征(成员变量):  姓名  ...
      admin 03月27日9 views评论class php
      阅读全文
      SecIN安全技术社区

      持久性--COM劫持

      简述 原文:https://pentestlab.blog/2020/05/20/persistence-com-hijacking/ by Administrator.In Persistence....
      admin 03月25日415 views持久性--COM劫持已关闭评论com windows
      阅读全文
      安全漏洞

      【漏洞通告】XStream多个漏洞通告

      漏洞分析 1 组件介绍XStream是Java类库,用来将对象序列化成XML(JSON)或反序列化为对象。XStream在运行时使用Java反射机制对要进行序列化的对象树的结构进行探索,并不...
      admin 03月15日320 views评论java 序列化
      阅读全文
      安全新闻

      黑灰产情报周报 |美妆、食品等快消行业成为重点攻击对象 营销活动攻击成本极低

      黑灰产情报周报是永安在线开通的新栏目,基于永安在线的业务安全情报平台及长期的黑灰产研究,旨在为风控从业者提供最新的行业趋势分析及动态。本周热点情报1、数家快消行业公司面临业务欺诈风险。2、C段聚集率为...
      admin 03月08日43 views评论对象 情报
      阅读全文
      安全新闻

      0day影响 Chrome和 Safari,谷歌不修复

       聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队安全研究员发现,Oilpan 的保守型垃圾回收器在扫描栈查找指针时,由于无法区别整数和指针,因此如果整数指向一个分配的对象,则会...
      admin 02月25日200 views评论对象 目标
      阅读全文
      安全文章

      JNDI之初探LDAP

      基础知识在进入JNDI中LDAP学习前,先了解下其中涉及的相关知识JAVA模型序列化对象JNDI ReferencesJNDI References是类javax.naming.Reference的J...
      admin 02月22日277 views评论java ldap
      阅读全文
      SecIN安全技术社区

      WPS骚操作之嵌入ole对象绑定载荷

      嵌入ole对象 首先打开wps 再上面工具栏中找到“插入”然后在插入中找到“对象”(55555连wps都能插入对象,我TM连对象都没有) 然后在它众多对象中找到它的宠妃“Package” 点击确定,选...
      admin 01月20日478 views评论对象 文件
      阅读全文
      逆向工程

      最新Windows内核对象管理全景解析

      引言在前一篇《 Windows内核对象管理全景解析前奏》中,详细讲解了Windows中内核对象管理的“基础”知识,但光有这些基础知识还很难形成知识网,对于内核对象管理的把握可能还不是很到位,这一篇文章...
      admin 12月30日300 views评论windows 内核
      阅读全文
      逆向工程

      小议Win32子系统中”对象归属权”导致的uaf漏洞

      概要在研究 win32k 模块的 uaf 漏洞时,最重要的一点就是,了解目标对象整个生命周期的状态转换过程,尤其是哪些行为会触发 ref 的增加,哪些行为会导致 ref 的减少,甚至部分场景会使得内核...
      admin 12月30日82 views评论对象 漏洞
      阅读全文
      逆向工程

      记一次对CTF青龙组历年真题的自我理解

      打开题目,我们可以看到的是这样一个页面当我看到unserialize的时候 我知道了 这是一道PHP反序列化的题目了在这里我先说一下反序列化的常年事故:什么是反序列化:php程序为了保存和转储对象,提...
      admin 12月22日310 views评论php 序列化
      阅读全文
      安全文章

      【超详细】Fastjson1.2.24反序列化漏洞复现

      0x01 前言Fastjson 是一个 Java 库,可以将 Java 对象转换为 JSON 格式,当然它也可以将 JSON 字符串转换为 Java 对象。Fastjson 可以操作任何 Java 对...
      admin 12月21日402 views评论fastjson java
      阅读全文
      代码审计

      fastjson黑盒测试与白盒审计

      简介与漏洞史java处理JSON数据有三个比较流行的类库,gson(google维护)、jackson、以及今天的主角fastjson,fastjson是阿里巴巴一个开源的json相关的java li...
      admin 09月14日300 views评论fastjson java
      阅读全文
      16

      文章导航

      1 … 9 10 11 12 13 14 15 16

      最新文章

      • Prometheus 未授权访问漏洞处理 07/09 1 views
      • 护网技能提升之护网常见攻击方式与漏洞原理 07/09 2 views
      • BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新 07/09 1 views
      • 汉王e脸通综合管理平台SQL注入漏洞 POC 07/09 1 views
      • 护网系列 威胁情报共享7.7 07/09 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148927
      • 分类48
      • 标签159020
      • 留言724
      • 链接0
      • 浏览23090994
      • 今日114
      • 本周254
      • 运行6551 天
      • 更新2025-7-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148927 留言 724 访客23090994

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148927
      • 分类48
      • 标签159020
      • 留言724
      • 链接0
      • 浏览23090994
      • 今日114
      • 本周254
      • 运行3388 天
      • 更新2025-7-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码