欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页dependency

      Druid & Swagger 未授权访问简单配置

      Druid & Swagger 未授权访问简单配置前言关于 Java 的 SpringBoot 服务中, 多多少少会掺和点其他服务的使用, 老生常谈的Druid & Swagger在这...
      admin 05月12日安全文章16 viewsDruid & Swagger 未授权访问简单配置已关闭评论filter 未授权访问
      阅读全文
      安全新闻

      Apache Calcite惊现高危漏洞!数据库连接竟成黑客后门?

      一、漏洞原理揭秘核心杀伤力:// 致命代码片段String className = config.httpClientClass(); Class clazz = Class.forName(clas...
      admin 04月29日19 viewsApache Calcite惊现高危漏洞!数据库连接竟成黑客后门?已关闭评论dependency 高危漏洞
      阅读全文
      代码审计

      JavaSec | jackson反序列化通杀链

      本文由掌控安全学院 -  fupanc 投稿  前面简单了解了一下jackson反序列化,可以知道在序列化时会调用getter方法,而反序列化时会调用setter,但是都是有一定限制的,这里...
      admin 04月23日20 views评论dependency 反序列化
      阅读全文
      代码审计

      JavaSec | c3p0反序列化分析

      扫码领资料获网安教程本文由掌控安全学院 - 3358756550 投稿来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)简介C3P0是JDBC的一个连接池...
      admin 04月14日9 views评论rce 序列化
      阅读全文
      程序逆向

      unidbg改造,提供api接口

      介绍以前有过大佬二开过unidbg,添加了 unidbg 的API接口,但是用法会稍微有所改变,个人用的不是很舒服。于是,我想着能不能在unidbg原项目的基础上增加一个web服务,比如springb...
      admin 03月21日10 views评论artifactid dependency
      阅读全文
      安全文章

      fastjson <=1.2.47 c3p0 利用

      经常有学员问到fastjson c3p0 怎么利用 在 fastjson 漏洞利用中,c3p0 依赖通常用于 AutoType 相关的反序列化攻击。例如,攻击者可以利用 fastjson 解析 JSO...
      admin 03月10日17 views评论fastjson rce
      阅读全文
      安全博客

      Apache Dubbo 反序列化漏洞复现笔记

      Apache Dubbo支持多种协议,官方推荐使用 Dubbo 协议,CVE-2019-17564是属于Apache Dubbo HTTP协议中的一个反序列化漏洞,当Apache Dubbo启用HTT...
      admin 02月27日12 views评论dependency 反序列化漏洞
      阅读全文
      代码审计

      java内存马分析(一) 环境搭建

      前言许久没写文了,一方面是因为比较懒,另一方面是因为最近在忙着面试。本命年的我还是比较幸运的,相继面的几家公司都顺利的拿到了offer,最终考虑还是打算去微步。由于下一份工作会涉及到部分安全研究的工作...
      admin 02月25日42 views评论dependency servlet
      阅读全文
      供应链安全

      基于Dependency-Track的供应链安全检测方案

      0x01 背景数字化时代,软件已经成为日常生产生活必备要素之一,渗透到各个重要行业和领域。随着各种新技术理念的演进,软件供应链愈发复杂,全链路安全防护难度不断加大。近年来,频发的软件供应链安全事件,对...
      admin 02月25日34 views评论供应链安全 软件供应链
      阅读全文
      安全漏洞

      ATT&CK-Spring cloud gateway(CVE-2022-22947)漏洞分析与利用

      STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
      admin 02月15日34 views评论dependency 漏洞分析
      阅读全文
      安全开发

      开发|自动化渗透报告生成系统核心代码

      此文章主要是针对生成word相关框架的使用和避雷,这篇文章的产生原因是领导说我漏洞描述修复建议口语化随便写点,没有标准化,于是花了两天写了个生成报告的小工具,这里分享我的排坑记录。01界面一览自用小工...
      admin 01月26日9 views评论dependency vulnerability
      阅读全文
      代码审计

      javasec | CB链详细分析

      本文由掌控安全学院 - fupanc 投稿来Track安全社区投稿~   千元稿费!还有保底奖励~(https://bbs.zkaq.cn) CB链 环境配置 环境配置 pom.xml添加: <...
      admin 01月16日8 views评论artifactid dependency
      阅读全文

      文章导航

      1 2 3 … 11

      最新文章

      • 玛莎百货遭网络攻击重创 客户数据在攻击中被盗 05/21 17 views
      • 记某次通过API接口进行的渗透测试 05/21 18 views
      • 勒索软件团伙使用Skitnet恶意软件进行秘密数据盗窃和远程访问 05/21 11 views
      • 毕马威:2025年网络安全重要趋势报告 05/21 9 views
      • glibc静态setuid程序dlopen代码执行漏洞 (CVE-2025-4802) 05/21 10 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143861
      • 分类48
      • 标签154498
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行6502 天
      • 更新2025-5-21

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143861 留言 708 访客21830778

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143861
      • 分类48
      • 标签154498
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行3339 天
      • 更新2025-5-21
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码