欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页序列化第 33 页
      安全文章

      Java反序列化数据绕WAF之加大量脏数据

       0x01 背景前几周有个同事发给我一个授权的站点,需要拿下webshell权限。发现存在Java反序列化漏洞,但是有WAF,ysoserial生成的序列化数据直接就被拦截了。绕W...
      admin 03月17日210 views评论java 反序列化
      阅读全文
      安全文章

      有趣的php反序列化总结

      from:https://forum.90sec.org/forum.php?mod=viewthread&tid=9356&extra=page%3D1前言很久以前写过一篇文章讲过p...
      admin 03月17日147 views评论php 反序列化
      阅读全文
      安全文章

      java反序列化-动态代理

      前言在分析readObject 和writeObject中 都会进去NonProxy方法中去分析,那么可以猜到,反序列化中,当满足一定的条件,会调用代理模式,这篇就来讲一下Java的动态代理机制。代理...
      admin 03月17日118 views评论java 反序列化
      阅读全文
      安全工具

      Apereo CAS 反序列化利用工具

      简介Apereo CAS 是一个开源的企业级单点登录系统,很多统一认证系统都是基于此系统二次开发支持自定义命令效果感谢 https://github.com/langligelang/CAS_EXP/...
      admin 03月07日298 views评论反序列化 序列化
      阅读全文
      安全闲碎

      011 Apache Shiro 反序列化命令执行漏洞

      2.Apache Shiro 反序列化命令执行漏洞漏洞名称Apache Shiro 反序列化命令执行漏洞漏洞地址https://www.wangan.com/docs/418漏洞等级超危漏洞描述Apa...
      admin 03月04日151 views评论序列化 漏洞
      阅读全文
      安全文章

      CVE-2020-15148 Yii2框架反序列化漏洞

      文章源自【字节脉搏社区】-字节脉搏实验室作者-purplet扫描下方二维码进入社区:一、漏洞简介如果在使用yii框架,并且在用户可以控制的输入处调用了unserialize()并允许特殊字符的情况下,...
      admin 03月03日220 views评论cve php
      阅读全文
      代码审计

      干货|python安全和代码审计相关资料整理

      代码注入、命令执行1.内置危险函数execexecfileeval2.标准库危险模块ossubprocesscommands3.危险第三方库Template(user_input) : 模板注入(SS...
      admin 03月01日411 views评论cve web
      阅读全文

      分享一个文章

      文章地址是:一处反序列化任意文件写入的漏洞分析真有意思第一次理解file_put_contents的2个参数, 竟然支持php://伪协议666也学习到了 base64是8位解一下行 本文始发于微信公...
      admin 02月26日安全文章80 views评论php 反序列化
      阅读全文
      代码审计

      干货分享 | Fastjson远程命令执行漏洞总结

      1.FastJson 简介fastjson.jar包原始下载地址:https://github.com/alibaba/fastjsonfastjson用于将Java Bean序列化为JSON字符串,...
      admin 02月20日188 views评论序列化 远程命令执行漏洞
      阅读全文
      安全开发

      Redis 解决 WebSocket 分布式场景下 Session共享问题

      点击下方“IT牧场”,选择“设为星标”来源:blog.csdn.net/weixin_45089791/article/details/118028312在显示项目中遇到了一个问题,需要使用到webs...
      admin 02月19日134 views评论序列化 服务器
      阅读全文
      安全文章

      干货 | Fastjson远程命令执行漏洞总结

      1.FastJson 简介fastjson.jar包原始下载地址:https://github.com/alibaba/fastjsonfastjson用于将Java Bean序列化为JSON字符串,...
      admin 02月19日40 views评论序列化 远程命令执行漏洞
      阅读全文
      安全开发

      XStream反序列化漏洞原理深度分析

      一、XStream框架组成分析XStream是java实现对javaBean(实用类)简单快速进行序列化反序列化的框架。目前支持XML或JSON格式数据的序列化或反序列化过程。XStream总体主要由...
      admin 02月07日46 views评论反序列化 序列化
      阅读全文
      64

      文章导航

      1 … 29 30 31 32 33 34 35 36 37 … 64

      最新文章

      • 阿迪达斯报告数据泄露 消费者联系信息被获取 05/25 1 views
      • 内网渗透学习-委派攻击原理 05/25 10 views
      • 记一次前端一次性sign签名的分析 05/25 6 views
      • 通过隐藏接口发现ruoyi和druid漏洞 05/25 7 views
      • 网安原创文章推荐【2025/5/24】 05/25 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144095
      • 分类48
      • 标签154708
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行6507 天
      • 更新2025-5-25

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144095 留言 708 访客21922682

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144095
      • 分类48
      • 标签154708
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行3344 天
      • 更新2025-5-25
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码