Xstream反序列化远程代码执行漏洞深入分析
0. 前言 Xstream是java中一个使用比较广泛的XML序列化组件,本文以近期Xstream爆出的几个高... » 阅读全文
0. 前言 Xstream是java中一个使用比较广泛的XML序列化组件,本文以近期Xstream爆出的几个高... » 阅读全文
近日,作者分析了微软1月补丁日修复的一个漏洞CVE-2021-1648,这是一个可以在splwow64进程空间... » 阅读全文
1.Jdk7U21漏洞简介 谈到java的反序列化,就绕不开一个经典的漏洞,在ysoserial 的paylo... » 阅读全文
1.Hibernate简介 Hibernate是一个开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级... » 阅读全文
1.Hibernate简介 Hibernate是一个开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级... » 阅读全文
ysoserial简介 ysoserial是一款在Github开源的知名java 反序列化利用工具,里面集合了... » 阅读全文
漏洞简介 2020年02月20日,于CNVD公开的漏洞公告中发现Apache Tomcat文件包含漏洞(CVE... » 阅读全文
1、padding oracle 简介 首先我们先看一下padding oracle漏洞简单描述,以下是来自百... » 阅读全文
环境搭建 虚拟机下载地址:https://www.citrix.com/downloads/citrix-ga... » 阅读全文