欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页deserialization
      代码审计

      Java Deserialization CB链分析

      Commons-BeanUtilsBeanUtils底层是使用内省完成的(内省的底层是使用反射完成的)sun公司提供了内省(Introspector)的API,Apache去进行使用访问javabea...
      admin 01月03日4 views评论templatesimpl utils
      阅读全文
      安全文章

      Swoole deserialization Gadgets

      First Gadgets–Rouge MySQL Server Exploit <?php function changeProperty ($object, $property, $valu...
      admin 08月18日9 viewsSwoole deserialization Gadgets已关闭评论constructor gadget
      阅读全文
      安全漏洞

      Raisecom智能网关 list_base_config 远程命令执行漏洞【附poc】

        fofa body="oForm.user_name.value" 资产页面 一、漏洞简述 Raisecom智能网关是瑞斯康达公司面向中小企业及行业分支机构推出的新一代语音融合接入型网络...
      admin 07月29日399 views评论servlet 远程命令执行漏洞
      阅读全文
      安全漏洞

      用友NC Cloud blobRefClassSearch FastJson反序列化漏洞【附poc】

      fofa app="用友-NC-Cloud" 资产页面 一、漏洞简述 用友NC以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团...
      admin 07月14日348 views评论fastjson 反序列化漏洞
      阅读全文
      安全闲碎

      G.O.S.S.I.P 阅读推荐 2024-05-20 JDD

      今天我们要为大家推荐一篇来自IEEE S&P 2024的研究论文Efficient Detection of Java Deserialization Gadget Chains via Bo...
      admin 05月21日37 views评论gadget 反序列化
      阅读全文
      代码审计

      .net反序列化的新利用

      在Hexacon 2023 演讲中,有一个议题为“Exploiting Hardened .NET Deserialization: New Exploitation Ideas and Abuse ...
      admin 10月25日52 views评论exploit 反序列化
      阅读全文
      安全博客

      JDBC Connection URL Attack

      The several means of attacking java web application by manipulating MYSQL JDBC URL had been revealed...
      admin 05月25日40 views评论attack video
      阅读全文
      SecIN安全技术社区

      从Deserialization和覆盖trustURLCodebase进行JNDI注入

      Deserialization LDAP 在通过LDAP协议访问远程服务的时候,我们可以跟进到 LdapCtx#c_lookup方法中 这里调用了 doSearchOnce方法获取LDAP远程返回的R...
      admin 03月12日24 views从Deserialization和覆盖trustURLCodebase进行JNDI注入已关闭评论jndi ldap
      阅读全文
      安全文章

      CVE-2022-39198 Apache Dubbo Hession Deserialization分析

      出品|先知社区(ID:LeeH)声明以下内容,来自先知社区的LeeH作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任...
      admin 01月03日47 views评论fastjson 反序列化
      阅读全文
      安全博客

      JDBC Connection URL Attack

      The several means of attacking java web application by manipulating MYSQL JDBC URL had been revealed...
      admin 01月01日26 views评论java url
      阅读全文
      安全文章

      不安全的反序列化-攻击示例(六)

      在本节中,将用PHP、Ruby和Java反序列化的例子指导如何利用一些常见的情况,从而证明利用不安全的反序列化实际上比许多人认为的要容易很多。如果能使用预先建立的小工具链,在黑盒测试中甚至可以做到这一...
      admin 12月08日41 views评论反序列化 源代码
      阅读全文
      安全文章

      不安全的反序列化-攻击示例(五)

      在本节中,将用PHP、Ruby和Java反序列化的例子指导如何利用一些常见的情况,从而证明利用不安全的反序列化实际上比许多人认为的要容易很多。如果能使用预先建立的小工具链,在黑盒测试中甚至可以做到这一...
      admin 12月02日46 views评论payload 反序列化
      阅读全文

      文章导航

      1 2

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 12 views
      • 记一次小米-root+简易app抓包(新手) 05/09 3 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 1 views
      • Windows下完整NMAP源码编译指南 05/09 7 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153459
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153459
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码