🍊 SecMap - 反序列化(PyYAML)这是橘子杀手的第 49 篇文章题图摄于:绍兴 · 东湖YAML 相信橘友们都接触过。YAML 最常见的用途之一是创建配置文件。相比 JSON,因为 YAM...
PyYAML反序列化深入刨析
基础知识Yaml简介YAML是一种直观的能够被电脑识别的的数据序列化格式,容易被人类阅读,并且容易和脚本语言交互,YAML类似于XML,但是语法比XML简单得多,对于转化成数组或可以hash的数据时是...
Behave 中的代码执行漏洞:深入探究
介绍 大家好!今天我想分享一下我刚开始从事漏洞研究员工作时发现的(并因此获得报酬的)第一批漏洞之一。 Behave 似乎是一个很酷的存储库,由于我喜欢 Python,所以我决定在其中进行探索。第一步是...
PyYAML反序列化防御和ByPass研究
PyYAML介绍PyYAML是Python出众的模块之一。PyYAML就是python的一个yaml库yaml格式的语言都会有自己的实现来进行yaml格式的解析(读取和保存)。若对于Python反序列...