主要從Commons Collections 包來淺析java反序列化漏洞成因。 一、對象序列化 對象序列化是一個用于將對象狀態(tài)轉換為字節(jié)流的過程,可以將其保存到磁盤文件中或...
IP屬地:安徽
主要從Commons Collections 包來淺析java反序列化漏洞成因。 一、對象序列化 對象序列化是一個用于將對象狀態(tài)轉換為字節(jié)流的過程,可以將其保存到磁盤文件中或...
跨站腳本攻擊(Cross Site Scripting)是一種將惡意Javascript代碼插入到其他Web用戶頁面里執(zhí)行以達到攻擊目的的漏洞。今天主要詳細講述如利用Burp...
以前覺得報錯注入有那么一長串,還有各種concat(),rand()之類的函數(shù),不方便記憶和使用,一直沒怎么仔細的學習過。這次專門學習了一下,看了一些大牛的總結,得到一些經(jīng)驗...
信息收集: 1、獲取域名的whois信息,獲取注冊者郵箱姓名電話等。 2、查詢服務器旁站以及子域名站點,因為主站一般比較難,所以先看看旁站有沒有通用性的cms或者其他漏洞。 ...