|
|
0×00:前言各种CTF比赛随处可见反序列化的影子,让我们来了解一下!阅读本文,需要了解PHP中类的基础知识0×01:正文了解反序列化,必先了解其魔法函数 1. __sleep() //在对...【详细内容】 |
2021-08-12 编程百科 |
|
|
在Python的世界里,将一个对象以json格式进行序列化或反序列化一直是一个问题。Python标准库里面提供了json序列化的工具,我们可以简单的用json.dumps来将一个对象序列化。但是...【详细内容】 |
2020-09-09 Python |
|
|
最近学习java反序列化学到了weblogic部分,weblogic之前的两个反序列化漏洞不涉及T3协议之类的,只是涉及到了XMLDecoder反序列化导致漏洞,但是网上大部分的文章都只讲到了触发XMLDecoder部分就结束了...【详细内容】 |
2020-08-20 网络安全 |
|
|
CVE-2020-7961_Liferay Portal反序列化过程复现。漏洞说明Liferay是一个开源的Portal产品,提供对多个独立系统的内容集成,为企业信息、流程等的整合提供了一套完整的解决方...【详细内容】 |
2020-08-10 网络安全 |
|
|
本文首发于“合天智汇”公众号 作者:Fortheone看了好久的文章才开始分析调试java的cc链,这个链算是java反序列化漏洞里的基础了。分析调试的shiro也是直接使用了cc链。首先先...【详细内容】 |
2020-07-30 JAVA |
|
|
今天说说最常用的(protobuf和boost serialization)两种C++序列化方案的使用心得1. 什么是序列化?2. 为什么要序列化?好处在哪里?3. C++对象序列化的四种方法4. 最常用的两种序列...【详细内容】 |
2020-04-25 C/C++/C# |
|
|
前提最近学习Netty的时候想做一个基于Redis服务协议的编码解码模块,过程中顺便阅读了Redis服务序列化协议RESP,结合自己的理解对文档进行了翻译并且简单实现了RESP基于Java语...【详细内容】 |
2019-10-15 Redis |
|
|
当 Java 对象需要在网络上传输 或者 持久化存储到文件中时,就需要对 Java 对象进行序列化处理。...【详细内容】 |
2019-08-29 JAVA |
|
|
您觉得自己懂 Java 编程?事实上,大多数程序员对于 Java 平台都是浅尝则止,只学习了足以完成手头上任务的知识而已。在本系列 中,Ted Neward 深入挖掘 Java 平台的核心功能,揭示一些鲜为人知的事实,帮助...【详细内容】 |
2019-07-24 JAVA |
|
|
|