引言 011.1APP 违规收集使用个人信息现象频发随着移动互联网的兴起,在移动智能设备上安装移动APP成为了人们享受服务提供商提供服务的主要方式之一。但厂商无论是出于任何的目的,或多或少都在 AP...
Java安全-CC6链
关注公众号夜风Sec内回复java,获取java审计代码视频资料CC6不限制JDK版本、也不限制CommonsCollections的版本❝分析后半部分的链和前面是一样的/* HashMap.read...
Java安全 - CC1链
公众号号内回复Java,获取Java代码审计学习资料CC1环境文件在公众号回复cc1获取debug环境配置:jdk1.8.0_65cc1-09用jdk1.8.65由于源码的适配原因,需要将openjd...
逆向Java反序列化:从漏洞挖掘者的视角拆解CC1链的发现与构造
前言Apache Commons Collections 是一个开源的 Java 工具类库,属于 Apache Commons 项目的一部分。它提供了许多扩展和增强标准 Java 集合框架的功能,帮助...
Ysoserial CC1利用链构造分析
YsoserialCC1利用链构造分析一.前言:CC链即Apache Commons Collections是Apache软件基金会的项目,Commons-Collections 试图通过提供新的接口...
【渗透知识】CC1利用链分析
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。[ 简介 ]—— 其实...
Unity游戏开发学习笔记
防丢失:https://gugesay.com/作者语:本文为个人兴趣笔记,与网络安全无任何关联!Visual Studio 2022 开启AI智能提示右上角搜索,输入”intellicode“,然后...
酒馆 SillyTavern 傻瓜式写卡
前言最近在研究酒馆,研究了一下角色卡的制作过程。不是很专业,只是分享一下自己的看法,如果过程中存在可优化或者错误的地方,希望大佬们指出。本文默认读者使用过 SillyTavern,能够基础的运行并能够...
防范XXE漏洞:XXE攻击详解与应对策略
一、XXE 漏洞概述XML(可扩展标记语言)是一种用于标记电子文件的结构化语言,它能够对数据进行标记并定义数据类型。XML允许用户自定义标记语言,因此在数据交换和存储中被广泛使用。1.1 XML 文档...
Java安全小记-Commons-Collections1反序列化
TranformedMap复习一遍之前学过的,由于太过久远导致基本全部忘记了,还有就是当时的笔记记得太过于潦草导致根本没法复习。这次重新跟一遍cc1链。环境搭建具体搭建可以参考bilibili的白日梦...
24.学习ysoserial.net的plugins第三弹
(.NET反序列化今年没有多少篇啦,除开这篇后续的都挺有活的)1.SessionSecurityTokenHandler还是先来看一下这个的安全问题,在其ReadToken()方法中可以看到一个非常明...
JAVA安全-反序列化系列-CC6(无依赖链)分析
免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,会立即删除...