标签“Web安全”描述:

热门标签

Web安全 CTF 开发 随记
标签 “Web安全” 下的文章
  • JDK原生反序列化分析

    (0)
  • 前言无论是CC链子、Hessian、Spring等等链子,都依赖于pom.xml中需要引入的第三方的依赖里面的类,但是有很多情况在没有第三方依赖的情况下,能够通过jdk自带的类或方法完成反序列化... 阅读全文...
  • H3C网管系统代码审计

    (0)
  • H3c 网管系统代码审计系统里面除了.php文件,还有很多的.mds 文件,路由的处理逻辑大部分都在.mds文件中,但是要注意的是Phpstorm这类开发者工具在外面进行全局搜索的时候,不会对m... 阅读全文...
  • 记CVE-2022-39227-Python-JWT漏洞

    (1)
  • 前言在Asal1n师傅的随口一说之下,说newstar week5出了一道祥云杯一样的CVE,于是自己也是跑去看了一下,确实是自己不知道的一个CVE漏洞,于是就从这道题学习到了python-jw... 阅读全文...
  • Java反序列化链子合集2

    (0)
  • 前言之前的文章不让继续写了,开一篇新的继续记录自己的学习。SnakeyamlSnakeYAML 是一个 Java 中的 YAML 解析器和生成器库。YAML(YAML Ain’t Markup ... 阅读全文...
  • Java反序列化链子分析3

    (0)
  • 前言续接之前那篇Java反序列化-2的文章。Hessian反序列化Hessian是一种用于远程调用的二进制协议。它被广泛用于构建分布式系统中的跨平台通信,特别适用于Java语言,基于RPC协议,... 阅读全文...