
JAVA代码审计:如何防范JAVA反序列化漏洞?
本文共计1278个文字,预计阅读时间需要6分钟。一、漏洞原理 + Serialization(序列化):将Java对象以字节序列的形式保存到磁盘文件中的过程,也可说是保存Java对象状态的过程。二、反序列化(deserialization)
共收录篇相关文章

本文共计1278个文字,预计阅读时间需要6分钟。一、漏洞原理 + Serialization(序列化):将Java对象以字节序列的形式保存到磁盘文件中的过程,也可说是保存Java对象状态的过程。二、反序列化(deserialization)

本文共计1737个文字,预计阅读时间需要7分钟。启动Java+审计之路,从最基础的项目开始,文章目录包括:- OFCMS搭建环境- 漏洞分析- 模板注入- 文件上传- XSS- XXE- 参考资料开启 Java 审计之路,从最基础的项目开始

本文共计889个文字,预计阅读时间需要4分钟。使用Flawfinder和GDB进行代码审计,首先通过Pip安装Flawfinder。在Ubuntu上,首先安装Python环境:bashsudo apt install python3.8安装

本文共计1018个文字,预计阅读时间需要5分钟。使用静态代码分析工具进行编码审计 + PHPStudy安装流程 + PHPStudy介绍 + PHPStudy是一款PHP调试环境的程序组合包。该程序包集成了最新的Apache、PHP、MyS

本文共计872个文字,预计阅读时间需要4分钟。在项目实施过程中,每条数据在创建、修改时,均需记录创建人、创建时间、修改人、修改时间等详细信息。若每次新增均手动修改set,代码冗余明显,不利于维护。下面给家长分享如何避免这种问题。在项目中每条

本文共计10015个文字,预计阅读时间需要41分钟。前言:ThinkPHP是国内知名的PHP开发框架,基于MVC模式,最早诞生于2006年初,原名为FCS,2007年元旦正式更名为ThinkPHP。ThinkPHP5.0版本是一个颠覆和重构

本文共计3198个文字,预计阅读时间需要13分钟。工具 + Fotify | 代码审查静态扫描工具,商业化静态扫描工具,误报率相对较低。seay | 源代码审查工具 + PHPStorm | PHP编程语言的集成开发环境。chrome +

本文共计891个文字,预计阅读时间需要4分钟。下面由ThinkPHP框架教程栏目为大家介绍有关ThinkPHP框架的策划,希望对需要的朋友有所帮助!ThinkPHP简介ThinkPHP是一个免费开源的、快速、简单的面向对象的PHP开发框架。

本文共计914个文字,预计阅读时间需要4分钟。ThinkPHP框架简介ThinkPHP是一个免费开源的、快速、简单的面向对象PHP框架。它以轻量级著称,旨在帮助开发者快速构建网站和应用。以下是关于ThinkPHP的一些基本了解和设计理念分享

本文共计3438个文字,预计阅读时间需要14分钟。前言:之前一直想学习一下代码审计,但之前一代代码审计确实比较难入门,真是一块难啃的骨头。但是没有方法,现在有时间了,可以学一下。我看网上大家推荐的都是从bluecms1.6开始的。前言之前一

本文共计1290个文字,预计阅读时间需要6分钟。目录+前言+基本结构+SQL注入漏洞+第一处+第二处+第三处+XSS漏洞+第一处+第二处+CSRF漏洞+第一处+越权+第一处+结语+前言+熊猫海CMS是由熊猫海开发的,一款可广泛应用于个人博客

本文共计3329个文字,预计阅读时间需要14分钟。目录+变量覆盖漏洞+绕过过滤空字符+多重加密+WITH ROLLUP 注入+erge 截断+strcmp 比较字符串+sha() 函数比较绕过+变量覆盖漏洞+?php$flag='

本文共计1389个文字,预计阅读时间需要6分钟。Oracle9i数据库推出了称为细粒度审计(FGA)的新特性,可以审计所有DML语句。示例:使用sys用户建立用户并赋予权限,实现细粒度审计。细粒度审计(FGA)[more]Oracle9iD

本文共计983个文字,预计阅读时间需要4分钟。PHP代碼審計中常見的安險漏洞分析及導語:隨著互聯網應用的普及,PHP作為一種流暢的開發語言,廣泛用於各類Web應用開發。然而,由於其開發方式靈活,安險漏洞也相對較多。PHP代码审计中常见安全漏