欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页age
安全开发

C++中如何调用C语言的代码

为什么要是用 extern "C"在进行C++开发的时候,由于C、C++编译规则是不同的。C++编译函数方法是使用mangle的技术。void func(int age) {}void func(in...
admin 02月24日91 views评论c 函数
阅读全文
CTF专场

CTF中的PHP反序列化漏洞简单分析

一、前言在ctf比赛中,经常会遇到php反序列化漏洞的题,今天就来简单分析下该漏洞的正确食用姿势~二、正文1.基础知识PHP序列化:php为了方便进行数据的传输,允许把复杂的数据结构,压缩到一个字符串...
admin 01月21日41 views评论php 序列化
阅读全文
安全文章

原创 | java反序列化从0到cc1

点击蓝字关注我们前言java安全已成为安全从业者必不可少的技能,而反序列化又是Java安全非常重要的一环。于是本文将从0基础开始,带着大家层层递进,从java基础到URLDNS链到最终理解反序列化cc...
admin 12月28日20 views评论name string
阅读全文
SecIN安全技术社区

浅谈CVE-2022-22965漏洞成因(二)

前言:记录一篇自己入门java安全的故事,捋一下思路,轻量知识 ,重在调试 ! . 这篇文章四个部分: 引入篇:整理一下CVE-2022-22965漏洞的来龙去脉 基础篇:回顾Java中一些基础的内容...
admin 06月30日275 views浅谈CVE-2022-22965漏洞成因(二)已关闭评论cve name
阅读全文

JS基本功系列-浅拷贝与深拷贝

Object.prototype.num = 1 var person = { name: "张三", age: 18, height: 180, son: { first: { name: "Jen...
admin 05月16日安全开发55 views评论key name
阅读全文
代码审计

Java无所不能的反射-URLDNS链分析

打算学习cc链的知识,一边记笔记,一边分析出来,大家可以一起学习。我参考的视频是  B站的   白日梦组长  在安全中,java反射起到很大的作用。让...
admin 05月03日31 views评论java name
阅读全文
安全文章

Fastjson反序列化汇总-上篇

Fastjson简介Fastjson是Alibaba开发的Java语言编写的高性能JSON库,用于将数据在JSON和Java Object之间互相转换,提供两个主要接口JSON.toJSONStrin...
admin 05月01日132 views评论fastjson name
阅读全文
安全文章

JS原型链污染

师傅们关注一波,谢谢HashRun安全团队是由本地学生自发组织的团队,团队方向:CTF,渗透测试,安全研究,二进制,算法,漏洞挖掘B站:https://space.bilibili.com/11641...
admin 04月30日50 views评论javascript name
阅读全文
安全文章

漏洞复现-Struts2-007 远程命令执行漏洞

0x01 漏洞描述    Struts是Apache软件基金会(ASF)赞助的一个开源项目。它最初是Jakarta项目中的一个子项目,并在2004年3月成为AS...
admin 04月22日141 views评论漏洞复现 远程命令执行漏洞
阅读全文
代码审计

【创宇小课堂】代码审计-Fastjson各版本漏洞分析(上)

- 前言 -最先出现问题的Fastjson 1.2.24反序列化漏洞已经分析过了,产生漏洞的原理也差不多理解了•在1.2.25之后的版本,以及所有的.sec01后缀版本中,autotype功能默认是受...
admin 04月15日55 views评论com 代码审计
阅读全文
安全闲碎

索引下推,这个点你肯定不知道!

来自公众号:艾小仙 索引下推(Index Condition Pushdown) ICP 是Mysql5.6之后新增的功能,主要的核心点就在于把数据筛选的过程放在了存储引擎层去处理,而不是像之前一样放...
admin 12月31日93 views评论name server
阅读全文
安全闲碎

网络安全自学篇(七)| 快手视频下载之Chrome浏览器Network分析及Python爬虫探讨

免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!&n...
admin 12月27日286 views评论python 网络安全
阅读全文

文章导航

1 2

最新文章

  • Linux系统管理:虚拟机 Kali Linux 安装 05/06 0 views
  • 也门黑客利用 Black Kingdom 勒索软件实施攻击,遭美国司法部起诉 05/06 3 views
  • 【论文速读】| 通过整体神经符号方法实现自动静态漏洞检测 05/06 1 views
  • 【AI反噬】伪AI工具入侵迪士尼,1.1TB核心数据惨遭打包泄露! 05/06 4 views
  • 《供应链网络攻击的风险与防范》 05/06 3 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章142733
  • 分类48
  • 标签153136
  • 留言701
  • 链接0
  • 浏览21642334
  • 今日100
  • 本周192
  • 运行6488 天
  • 更新2025-5-6

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章142733 留言 701 访客21642334

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章142733
  • 分类48
  • 标签153136
  • 留言701
  • 链接0
  • 浏览21642334
  • 今日100
  • 本周192
  • 运行3325 天
  • 更新2025-5-6
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录