欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页序列化第 14 页
      安全新闻

      网安简报【2024/6/20】

      2024-06-20 微信公众号精选安全技术文章总览洞见网安 2024-06-200x1 揭秘PHP反序列化漏洞-入门:黑客是如何入侵你的网站的?小羽网安 2024-06-20 22:04:49本文介...
      admin 06月21日37 views评论反序列化 序列化
      阅读全文
      代码审计

      揭秘PHP反序列化漏洞-入门:黑客是如何入侵你的网站的?

      揭秘PHP反序列化漏洞--入门:黑客是如何入侵你的网站的?什么是反序列化?-格式转换(无非就是将数组或者字符串格式转换成对象)序列化serialize()class S{ &nbs...
      admin 06月20日33 views评论反序列化 序列化
      阅读全文

      针对机器学习模型的新技术:Sleepy Pickle

        01—新闻     随着一种名为Sleepy Pickle的新“混合机器学习(ML)模型利用技术”的发现,Pickle格式带来的安全风险再次凸显出来。 根据Trail of Bits,这...
      admin 06月17日安全新闻14 views评论序列化 网络安全
      阅读全文
      安全文章

      CVE-2024-4358,将反序列化变为未经身份验证的RCE

      背景说明 Progress Software的Telerik Report Server是一款功能强大的报表服务器解决方案,具备全面的报告管理功能,可帮助组织创建、部署、交付和管理报告。 Progre...
      admin 06月11日81 views评论rce 身份验证
      阅读全文
      代码审计

      JAVA安全-反序列化系列(基础篇)含URLDNS链分析

      点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
      admin 06月11日16 views评论反序列化 序列化
      阅读全文
      代码审计

      代码审计-Java项目-反序列化漏洞

      java序列化和反序列化的概念:序列化:把Java对象转换为字节流的过程。反序列化:把字节流恢复为Java对象的过程。序列化函数接口:Java:Serializable Externalizable接...
      admin 06月08日37 views评论payload 反序列化
      阅读全文
      安全开发

      更快更小!ProtoBuf 入门详解

      作者:dorabwzhang什么是 Proto BufferProto Buffer 是一种语言中立的、平台中立的、可扩展的序列化结构数据的方法。Protocol Buffers are a lang...
      admin 06月05日12 views评论序列化 跨平台
      阅读全文
      代码审计

      Java序列化基础-URLDNS利用

      0x01 序列化概念序列化是指将一个对象转换为一个字节序列(包含对象的数据、对象的类型和对象中存储的属性等信息),以便在网络上传输或保存到文件中,或者在程序之间传递。在 Java 中,序列化通过实现 ...
      admin 06月03日19 views评论反序列化 序列化
      阅读全文
      安全文章

      一文了解往年热门的漏洞-shiro

      什么是shiroApache Shiro框架是一个功能强大且易于使用的 Java 安全框架,它执行身份验证、授权、加密和会话管理。借助 Shiro 易于理解的 API,您可以快速轻松地保护任何应用程序...
      admin 05月31日27 views评论shiro 序列化
      阅读全文
      安全文章

      JAVA安全-Shiro-550反序列化漏洞分析

      点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
      admin 05月21日12 views评论序列化 身份验证
      阅读全文
      安全文章

      Shiro 反序列化漏洞靶场

      关注网络安全资源库,优质文章及时送达1.漏洞描述Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。Apache Sh...
      admin 05月19日21 views评论序列化 网络安全
      阅读全文

      研判面试问题+答案

      1、基础漏洞 数据库漏洞常见web类漏洞 WEB服务器漏洞 2、溯源和应急响应 应急响应的流程溯源3、Java反序列 答案一答案二4、udf提权答案一答案二答案三5、如何拿webshell怎样提权答案...
      admin 05月17日安全职场16 views评论序列化 应急响应
      阅读全文
      64

      文章导航

      1 … 10 11 12 13 14 15 16 17 18 … 64

      最新文章

      • 【免杀对抗】PE文件藏后门:从零开始打造隐蔽Shellcode植入术 05/24 11 views
      • 《敏感个人信息处理安全要求》学习笔记 05/24 6 views
      • 代理工具 Clash Verge 客户端出现新的 1-Click 远程代码执行漏洞 05/24 8 views
      • CVE-2025-26147:Denodo Scheduler 中经过身份验证的 RCE 05/24 7 views
      • 一键发现API密钥和敏感端点:Cariddi信息收集工具完全指南 05/24 8 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144045
      • 分类48
      • 标签154661
      • 留言708
      • 链接0
      • 浏览21907027
      • 今日120
      • 本周431
      • 运行6506 天
      • 更新2025-5-24

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144045 留言 708 访客21907027

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144045
      • 分类48
      • 标签154661
      • 留言708
      • 链接0
      • 浏览21907027
      • 今日120
      • 本周431
      • 运行3343 天
      • 更新2025-5-24
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码