欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页dubbo
      安全博客

      Apache Dubbo 反序列化漏洞复现笔记

      Apache Dubbo支持多种协议,官方推荐使用 Dubbo 协议,CVE-2019-17564是属于Apache Dubbo HTTP协议中的一个反序列化漏洞,当Apache Dubbo启用HTT...
      admin 02月27日11 views评论dependency 反序列化漏洞
      阅读全文
      安全文章

      浅析Dubbo Kryo/FST反序列化漏洞(CVE-2021-25641)

      0x00 前言学习下最近爆出的Dubbo漏洞。0x01 漏洞原理Dubbo Provider即服务提供方默认使用dubbo协议来进行RPC通信,而dubbo协议默认是使用Hessian2序列化格式进行...
      admin 12月28日10 views评论反序列化 序列化
      阅读全文

      Apache Dubbo Provider 远程代码执行漏洞 (CVE-2020-1948)

      Apache Dubbo是一种基于Java的高性能RPC框架。该项目于2011年开源,并于2018年2月进入Apache孵化器,目前已经成为了广大开发者最常使用的微服务框架之一。它提供了三大核心能力:...
      admin 10月30日安全漏洞19 views评论反序列化 远程代码执行漏洞
      阅读全文
      安全工具

      Apache-Dubbo利用工具

      Apache-Dubbo-CVE-2023-23638-exp Apache Dubbo (CVE-2023-23638)漏洞利用的工程化实践,覆盖Dubbo 3.x 从服务发现到漏洞利用及回显的过程...
      admin 10月23日37 views评论利用工具 漏洞利用
      阅读全文
      安全闲碎

      Kitex 支持 Dubbo 协议:助力多语言云原生生态融合

      作者:王宇轩(github: DMwangnima),Kitex Committer 01 背景 Kitex 是字节跳动基础架构服务框架团队推出的 Go 微服务 RPC 框架,支持 Thrift、Ki...
      admin 02月28日10 views评论go 框架
      阅读全文
      代码审计

      Dubbo-admin-authorized-bypass CNVD-2023-96546 代码审计

      Affected versions dubbo-admin 0.4-0.60x01 analyzeorg/apache/dubbo/admin/controller/UserController.ja...
      admin 01月10日140 views评论bypass 代码审计
      阅读全文
      安全开发

      Dubbo3实现企业级微服务通信和服务治理

      OVERVIEW概述Dubbo3是基于Java语言开发的RPC框架,它采用了高性能的通信模型和序列化技术,提供了高效、稳定、易用的远程过程调用服务。Dubbo3支持多种服务治理策略,包括随机、轮询、最...
      admin 12月27日37 views评论rpc 企业级
      阅读全文
      安全新闻

      【漏洞预警】Apache Dubbo 反序列化漏洞

      漏洞描述 Apache Dubbo是一个高性能优秀的服务框架,使得应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring框架无缝集成。它提供了三大核心能力:面向接口的远程方法调用,...
      admin 12月21日43 views评论反序列化漏洞 链接
      阅读全文
      安全漏洞

      漏洞预警 | Dubbo CVE-2023-29234 反序列化

      漏洞描述Apache Dubbo是一款高性能、轻量级的开源Java服务框架。近日,监测到Apache Dubbo发布新版本修复了Apache Dubbo反序列化漏洞(CVE-2023-46279)与A...
      admin 12月21日66 views评论反序列化 漏洞预警
      阅读全文
      安全新闻

      CNNVD | 关于Apache Dubbo 代码问题漏洞的通报

      扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近日,国家信息安全漏洞库(CNNVD)收到关于Apache Dubbo代码问题漏洞(CNNVD-202312-1524、C...
      admin 12月21日25 views评论cnnvd 信息安全
      阅读全文

      【漏洞通告】Apache Dubbo多个反序列化漏洞

      漏洞描述 Apache Dubbo 是一款高性能、轻量级的开源 Java 服务框架。Apache Dubbo提供了六大核心能力:面向接口代理的高性能RPC调用,智能容错和负载均衡,服务自动注册和发现,...
      admin 12月20日安全新闻21 views评论反序列化 反序列化漏洞
      阅读全文
      安全文章

      Apache dubbo 部分历史漏洞以及 CVE-2023-29234 分析

      本文转自先知社区: https://xz.aliyun.com/t/13187 作者:1187560031045846 写在前面 最近学习并梳理了一下 Apache dubbo 的两个经典由于泛化调用...
      admin 12月20日110 views评论dubbo 反序列化
      阅读全文

      文章导航

      1 2 3 … 7

      最新文章

      • ISO体系奇葩见闻录(十一):入职背锅亦能凤凰涅槃 05/16 3 views
      • Coinbase数据泄露事件:黑客窃取用户信息,公司悬赏2000万美元 05/16 2 views
      • 地球阿米特黑客组织使用新型工具攻击军用无人机供应链 05/16 3 views
      • 红队技巧-跳板机不出网利用 05/16 8 views
      • 加密交易所Coinbase遭遇数据泄露,客户个人信息被盗 05/16 15 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143448
      • 分类48
      • 标签154060
      • 留言708
      • 链接0
      • 浏览21760596
      • 今日191
      • 本周418
      • 运行6498 天
      • 更新2025-5-16

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143448 留言 708 访客21760596

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143448
      • 分类48
      • 标签154060
      • 留言708
      • 链接0
      • 浏览21760596
      • 今日191
      • 本周418
      • 运行3335 天
      • 更新2025-5-16
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码