安全文章

PHP&JAVA反序列化

点击蓝字关注我们PHP反序列化原理:    序列化就是将对象转为字符串。反序列化与之相反,数据的格式的转换对象的序列化利于对象的保存和传输,也可以让多个文件共享对象技术:    有类(触发魔术方法);...
阅读全文
代码审计

php代码审计之PHP对象注入

前言所谓代码审计是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。在安全领域,为了发现安全问题,常通过黑盒测试、白盒测试方法来尽可能的发现业务程序中的安全问题,代码审计就是白盒测试的常用...
阅读全文