欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页iterator
      安全文章

      YII 2 反序列化挖掘与分析

      环境部署选择 basic 包,定位到 config/web.php 中将 cookieValidationKey 的值改为 demo,然后访问/web/index.php。在文件 controller...
      admin 04月10日9 views评论struct 反序列化
      阅读全文

      Apache Jena 代码执行漏洞(CVE-2023-22665)

      ARQ是Jena的一个查询引擎,它支持SPARQLRDF查询语言,同时也支持JavaScript。当Jena应用的SPARQL语句被外部可控时,将会造成任意代码执行漏洞。 影响范围 Apache Je...
      admin 02月27日安全博客29 views评论cve-2022-42889 代码执行漏洞
      阅读全文
      程序逆向

      C++ type traits分析

      来源:xdeskhttps://blog.csdn.net/xiangbaohui/article/details/106571580C++ type traits分析我们在平时常常会听到有人说tra...
      admin 01月13日14 views评论c++ struct
      阅读全文
      安全闲碎

      语言特性 | SPI 机制及源码分析 (含自定义迭代器)

      SPI 机制及源码分析基础环境准备创建父工程后删除 src 目录, 操作流程如下:分别创建: SpiInterface, SpiObject01, SpiObject02子项目, 夫项目是SpiPar...
      admin 09月21日21 views评论artifactid dependency
      阅读全文
      程序逆向

      F5 Shape最新版逆向分析-加解密和补环境

      一前言F5 Networks 收购了Shape Security又叫F5 shape,谷歌可以找到该公司相关资料。很多国外站都使用了该公司的产品作为登录接口的反机器人方案。比如:美西南、xbk等,下文...
      admin 06月06日142 views评论加解密 逆向分析
      阅读全文
      代码审计

      Yii反序列化链条学习与挖掘

      前言在整理资料的时候,发现一套基于Yii框架二开的项目,去搜了一下相关信息,发现在phpggc项目里存在其中一条rce链,对应的编号应该是CVE-2022-41922。gadget地址:https:/...
      admin 04月09日71 views评论rce yii
      阅读全文
      安全博客

      使用burpsuite对基础认证进行爆破

      很多小伙伴不知道怎么使用burpsuite对基础认证进行报错,这次工作中遇到了,刚好写篇文章记录一下,更是为了分享给不知道的小伙伴。 基础认证有的人可能不知道基础认证是啥,但我相信你一定在实战中遇到过...
      admin 04月04日53 views评论burpsuite payload
      阅读全文
      代码审计

      Dubbo-admin-authorized-bypass CNVD-2023-96546 代码审计

      Affected versions dubbo-admin 0.4-0.60x01 analyzeorg/apache/dubbo/admin/controller/UserController.ja...
      admin 01月10日149 views评论bypass 代码审计
      阅读全文
      安全文章

      S2-052 远程代码执行漏洞

      漏洞简介Struts2 REST插件的XStream组件存在反序列化漏洞,使用XStream组件对XML格式的数据包进行反序列化操作时,未对数据内容进行有效验证,存在安全隐患,可被远程攻击。影响版本S...
      admin 01月10日20 views评论反序列化 远程代码执行漏洞
      阅读全文

      Struts2 框架执行流程

      - Title: Struts2 框架执行流程 - Link: http://sh3ll.me/archives/201703141928.txt - Published: 2017-03-14 19...
      admin 01月05日安全博客16 views评论action servlet
      阅读全文
      代码审计

      CommonsCollections-CC1链分析

      Collection在Java的集合中,主要有两种类型的容器,一种是集合Collection,用来存储单个元素,一种是图Map,用来存储键值对。像常用的ArrayList就是Collection接口的...
      admin 12月22日99 views评论list string
      阅读全文
      安全博客

      使用burpsuite对基础认证进行爆破

      使用burpsuite对基础认证进行爆破 2016-12-07 #burpsuite #基础认证 #base64 很多小伙伴不知道怎么使用burpsuite对基础认证进行报错,这次工作中遇到了,刚好写...
      admin 05月17日319 views评论burpsuite payload
      阅读全文

      文章导航

      1 2

      最新文章

      • NETGEAR-R7000-缓冲区溢出漏洞(CVE-2021-31802) 05/30 12 views
      • MagicFlow-防火墙网关-main.xp-任意文件读取漏洞 05/30 16 views
      • MSA-互联网管理网关-msa-任意文件下载漏洞 05/30 9 views
      • 应急响应-爆破事件与隧道流量 05/30 12 views
      • 巧妙利用参数污染进行sql注入 05/30 9 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144915
      • 分类48
      • 标签155384
      • 留言708
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行6512 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144915 留言 708 访客22105179

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144915
      • 分类48
      • 标签155384
      • 留言708
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行3349 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码