论坛首页
内网渗透
web安全
iot安全
代码审计
安全文献
工控安全
移动安全
系统安全
ctf
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
开通会员 尊享会员权益
登录
注册
找回密码
论坛首页
内网渗透
web安全
iot安全
代码审计
安全文献
工控安全
移动安全
系统安全
ctf
开通会员 尊享会员权益
登录
注册
找回密码
1.6W+
4451
1
更多资料
搜索内容
Pikachu
UID:1
已加入本站43天
总消费:0
5枚徽章
香港
管理员
超级版主
这家伙很懒,什么都没有写...
关注
私信
文章
446
收藏
0
评论
1
版块
11
帖子
1
粉丝
1
.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞
0X00 前言DataContractSerializer类用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据,用于把CLR数据类型序列化成XML流,它位于命名空间System.Runtime...
代码审计
# 计算器
# 静态方法
# 序列化
28天前
0
41
12
.NET高级代码审计(第七课) NetDataContractSerializer反序列化漏洞
0x00 前言NetDataContractSerializer和DataContractSerializer一样用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据。两者 之间存在一个重要区别:NetDataCo...
代码审计
# 代码审计
# 反序列化
# xml
28天前
0
21
10
.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)
0x00 前言SoapFormatter格式化器和下节课介绍的BinaryFormatter格式化器都是.NET内部实现的序列化功能的类,SoapFormatter直接派生自System.Object,位于命名空间System.Runtime.Serialization....
代码审计
# 漏洞
# 反序列化
# demo
28天前
0
41
7
.NET高级代码审计(第九课) BinaryFormatter反序列化漏洞
0x00 前言BinaryFormatter和SoapFormatter两个类之间的区别在于数据流的格式不同,其他的功能上两者差不多,BinaryFormatter位于命名空间 System.Runtime.Serialization.Formatters.Binary...
代码审计
# 漏洞
# 反序列化
# 反序列化漏洞
28天前
0
42
7
.NET高级代码审计(第十课) ObjectStateFormatter反序列化漏洞
0x00 前言ObjectStateFormatter一般用于序列化和反序列化状态对象图,如常用的ViewState就是通过这个类做序列化的,位于命名空间 System.Web.UI,优点在于对基础类型存储在pair、Hashtable...
代码审计
# 漏洞
# 反序列化
# 反序列化漏洞
28天前
0
44
8
.NET高级代码审计(第十一课) LosFormatter反序列化漏洞
0x00 前言LosFormatter一般也是用于序列化和反序列化Web窗体页的视图状态(ViewState),如果要把ViewState 通过数据库或其他持久化设备来维持,则需要采用特定的 LosFormatter 类来序列化/反序列...
代码审计
# 漏洞
# 反序列化
# 反序列化漏洞
28天前
0
26
13
简单入门python字节码混淆(python字节码扩展名)
前言我就是小菜鸡本鸡了,不是很会写东西,请各位大佬多多见谅。本文基于python2.7,因为python3并不是很懂。python文件如果要发布的话,有时候还是难免想保护一下自己的源码,有些人就直接编译...
代码审计
# Python
# 反编译
# 修复
28天前
0
34
7
PHP内核分析-FPM和disable_function安全问题(php fpm cli)
可能最近工作比较忙吧,也可能是比较懒了,效率不太高,最近几个月里断断续续看了部分PHP内核源码。在今年的TCTF中,出现了攻击FPM绕过沙盒的场景。决定探究下FPM生命周期和disable_function源...
代码审计
# php
# 字符串
# phpinfo
28天前
0
31
15
MySQL日志安全分析技巧(mysql的日志有哪几类)
常见的数据库攻击包括弱口令、SQL注入、提升权限、窃取备份等。对数据库日志进行分析,可以发现攻击行为,进一步还原攻击场景及追溯攻击源。0x01 Mysql日志分析general query log能记录成功连接...
代码审计
# 弱口令
# sqlmap
# Mysql
28天前
0
50
15
玩转php的编译与执行(php编译过程)
0x00 写在开头曾几何时php一不小心闯入了我生活,php语法竟然和C语言那么莫名的相似,这是最初php给我的感受,当接触的php时间越来越多的时候,php也没有那般生涩难懂,但是偶尔一些的新的php ...
代码审计
# Web
# php
# 反序列化
28天前
0
33
13
加载更多
发布文章
创建话题
创建版块
发布帖子
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册