小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了CC6链的原理及手搓EXP,基于CC1修改触发方式,主要步骤包括初始化LazyMap、调用factory、触发hashCode和getValue,最终实现反序列化攻击。

Java反序列化CC6链超详细分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-13T12:20:10Z

本文介绍了如何在Java中使用MySQL连接器和Python进行网络通信,重点在于利用`ServerStatusDiffInterceptor`进行数据处理和反序列化攻击。通过配置和代码示例,展示了构建有效payload的方法。

JDBC 反序列化链

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-04T04:21:46Z
Ed的JavaLand 2025会议推荐

在JavaLand大会上,演讲者讨论了软件架构、AI应用和安全性等主题,包括反序列化攻击和无依赖Java集成。会议定于2025年3月31日至4月3日举行,内容涵盖技术与软技能。

Ed的JavaLand 2025会议推荐

DEV Community
DEV Community · 2025-02-26T00:53:25Z

Shiro组件1.2.4版本存在硬编码密钥的安全漏洞,可能导致反序列化攻击,攻击者可在未登录情况下执行恶意代码。建议在1.2.5版本中手动配置CipherKey以防止密钥泄露。

shiro-web CVE-2016-4437(Shiro 550)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-06T16:51:42Z
天一永安杯宁波市网络安全大赛 2023 Writeup

天一永安杯宁波市网络安全大赛总结了多个网络安全挑战,包括SQL注入、反序列化攻击和密码破解。参赛者通过构造特定请求和利用代码漏洞成功获取了标志,文章详细描述了每个挑战的解决思路和技术细节,展示了网络安全的复杂性和趣味性。

天一永安杯宁波市网络安全大赛 2023 Writeup

I Am I
I Am I · 2023-05-22T08:59:56Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码