序列化共6篇
 CVE-2016-4437 Shiro1.2.4反序列化漏洞-安全小天地

CVE-2016-4437 Shiro1.2.4反序列化漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 CVE-2016-4437 Shiro1.2.4反序列化漏洞 ApacheShiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用...
沐寒的头像-安全小天地大咖沐寒2023年2月13日 13:51
07515
 CVE-2015-5254 ActiveMQ 反序列化漏洞-安全小天地

CVE-2015-5254 ActiveMQ 反序列化漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 CVE-2015-5254 ActiveMQ 反序列化漏洞  Apache ActiveMQ是由美国阿帕奇(Apache)软件基金会开发的开源消息中间件,支持Java消息...
沐寒的头像-安全小天地大咖沐寒2023年2月13日 13:51
0795
-CVE-2017-7504 JBoss反序列化远程代码执行-安全小天地

-CVE-2017-7504 JBoss反序列化远程代码执行

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-CVE-2017-7504 JBoss反序列化远程代码执行 JBoss是一个基于J2EE的开放源代码的应用服务器。JBoss代码遵循LGPL许可,可以在任何商业应用...
沐寒的头像-安全小天地大咖沐寒2023年2月11日 13:10
01437
-CVE-2017-12149 JBoss反序列化远程代码执行-安全小天地

-CVE-2017-12149 JBoss反序列化远程代码执行

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-CVE-2017-12149 JBoss反序列化远程代码执行 JBoss是一个基于J2EE的开放源代码的应用服务器。JBoss代码遵循LGPL许可,可以在任何商业应...
沐寒的头像-安全小天地大咖沐寒2023年2月11日 13:10
09914
-JMXInvokerServlet/EJBInvokerServlet JBoss反序列化远程代码执行-安全小天地

-JMXInvokerServlet/EJBInvokerServlet JBoss反序列化远程代码执行

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-JMXInvokerServlet/EJBInvokerServlet JBoss反序列化远程代码执行 JBoss是一个基于J2EE的开放源代码的应用服务器。JBoss代码遵循LGPL许...
沐寒的头像-安全小天地大咖沐寒2023年2月11日 13:10
0599
[ZJCTF 2019]NiZhuanSiWei - buu刷题笔记-安全小天地

[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记

进入题目链接 直接就是一段代码需要审计 <?php $text = $_GET['text']; $file = $_GET['file']; $password = $_GET['password']; if(isset($text)&&(file_get_contents($text,'r')==...
沐寒的头像-安全小天地大咖沐寒2022年4月18日 14:49
016314