论坛首页
内网渗透
web安全
iot安全
代码审计
安全文献
工控安全
移动安全
系统安全
ctf
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
开通会员 尊享会员权益
登录
注册
找回密码
论坛首页
内网渗透
web安全
iot安全
代码审计
安全文献
工控安全
移动安全
系统安全
ctf
开通会员 尊享会员权益
登录
注册
找回密码
1.6W+
4451
更多资料
搜索内容
Pikachu
UID:1
已加入本站34天
总消费:0
5枚徽章
香港
管理员
超级版主
这家伙很懒,什么都没有写...
关注
私信
文章
446
收藏
0
评论
1
版块
11
帖子
0
粉丝
0
.NET高级代码审计(第十一课) LosFormatter反序列化漏洞
0x00 前言LosFormatter一般也是用于序列化和反序列化Web窗体页的视图状态(ViewState),如果要把ViewState 通过数据库或其他持久化设备来维持,则需要采用特定的 LosFormatter 类来序列化/反序列...
代码审计
# 漏洞
# 反序列化
# 反序列化漏洞
19天前
0
26
13
.NET高级代码审计(第十课) ObjectStateFormatter反序列化漏洞
0x00 前言ObjectStateFormatter一般用于序列化和反序列化状态对象图,如常用的ViewState就是通过这个类做序列化的,位于命名空间 System.Web.UI,优点在于对基础类型存储在pair、Hashtable...
代码审计
# 漏洞
# 反序列化
# 反序列化漏洞
19天前
0
44
8
.NET高级代码审计(第九课) BinaryFormatter反序列化漏洞
0x00 前言BinaryFormatter和SoapFormatter两个类之间的区别在于数据流的格式不同,其他的功能上两者差不多,BinaryFormatter位于命名空间 System.Runtime.Serialization.Formatters.Binary...
代码审计
# 漏洞
# 反序列化
# 反序列化漏洞
19天前
0
42
7
.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)
0x00 前言SoapFormatter格式化器和下节课介绍的BinaryFormatter格式化器都是.NET内部实现的序列化功能的类,SoapFormatter直接派生自System.Object,位于命名空间System.Runtime.Serialization....
代码审计
# 漏洞
# 反序列化
# demo
19天前
0
41
7
.NET高级代码审计(第七课) NetDataContractSerializer反序列化漏洞
0x00 前言NetDataContractSerializer和DataContractSerializer一样用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据。两者 之间存在一个重要区别:NetDataCo...
代码审计
# 代码审计
# 反序列化
# xml
19天前
0
21
10
.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞
0X00 前言DataContractSerializer类用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据,用于把CLR数据类型序列化成XML流,它位于命名空间System.Runtime...
代码审计
# 计算器
# 静态方法
# 序列化
19天前
0
39
12
Spring Security 02 — Basic Introduction Part II
Spring Security 5.1.4 RELEASE书接上文,在上一篇中介绍了Spring Security的基本组件以及基本的认证流程,此篇介绍一下Spring Security的一些核心服务。2 核心服务Spring Security中还有许多十...
代码审计
# 源码
# 调用
# 敏感信息
19天前
0
39
7
.NET高级代码审计(第五课) .NET Remoting反序列化漏洞
0x00 前言最近几天国外安全研究员Soroush Dalili (@irsdl)公布了.NET Remoting应用程序可能存在反序列化安全风险,当服务端使用HTTP信道中的SoapServerFormatterSinkProvider类作为信道接收器并...
代码审计
# 代码审计
# 计算器
# 防火墙
19天前
0
41
11
[红日安全]代码审计Day17 – Raw MD5 Hash引发的注入
本文由红日安全成员: l1nk3r 编写,如有不当,还望斧正。前言大家好,我们是红日安全-代码审计小组。最近我们小组正在做一个PHP代码审计的项目,供大家学习交流,我们给这个项目起了...
代码审计
# SQL注入
# 数据库
# Payload
19天前
0
42
10
Spring Security 01 — Basic Introduction Part I
Spring Security 5.1.4 RELEASE对于使用Java进行开发的同学来说,Spring算是一个比较热门的选择,包括现在流行的Spring Boot更是能快速上手,并让开发者更好的关注业务核心的开发,而免去了原来...
代码审计
# java
# 接口
# Spring Security
19天前
0
26
13
加载更多
发布文章
创建话题
创建版块
发布帖子
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册