WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 678 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 485 0
AnQuanKeInfo 【漏洞分析】Apache Kafka readObject漏洞分析报告 作者:c1tas@360CERTI.背景介绍Apache Kafka 是开源的Apache流处理平台,由 Apache编写,采用scala与java。该项目旨在 2023-12-063评论
AnQuanKeInfo 【技术分享】Burp Suite扩展之Java-Deserialization-Scanner 译者:for_while 预估稿费:150RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿Java反序列化漏洞简介Java序列化就是 2023-12-061评论
AnQuanKeInfo 【技术分享】如何攻击Java反序列化过程 译者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言现在反序列化(deserializat 2023-12-062评论
AnQuanKeInfo 【漏洞分析】360天眼实验室:Struts2 S2-052(CVE-2017-9805)远程代码执行漏洞分析 0x00 漏洞介绍Struts2 S2-052远程代码执行漏洞和以往的Struts2漏洞是不同的,S2-052利用的是Java反序列化漏洞,而不是臭名昭著的og 2023-12-064评论
AnQuanKeInfo 四个实例递进php反序列化漏洞理解 索引 最近在总结php序列化相关的知识,看了好多前辈师傅的文章,决定对四个理解难度递进的序列化思路进行一个复现剖析。包括最近Blackhat议题披露的phar拓 2023-12-064评论
AnQuanKeInfo .NET高级代码审计(第一课)XmlSerializer反序列化漏洞 作者:Ivan1ee@云影实验室 0X00 前言 在.NET 框架中的 XmlSerializer 类是一种很棒的工具,它是将高度结构化的 XML 数据映射为 2023-12-064评论
AnQuanKeInfo .NET高级代码审计(第二课) Json.Net反序列化漏洞 作者:Ivan1ee@360云影实验室 0X00 前言 Newtonsoft.Json,这是一个开源的Json.Net库,官方地址:https://www.ne 2023-12-062评论
AnQuanKeInfo .NET高级代码审计(第三课)Fastjson反序列化漏洞 作者:Ivan1ee@360云影实验室 0X00 前言 Java中的Fastjson曾经爆出了多个反序列化漏洞和Bypass版本,而在.Net领域也有一个Fas 2023-12-062评论
AnQuanKeInfo CVE-2019-0604:一个 SharePoint 的 RCE 漏洞 上个月,微软针对两个 SharePoint 的远程代码执行 (RCE) 漏洞发布了修复补丁。在 SharePoint 应用池的上下文和 SharePoint 的 2023-12-062评论
AnQuanKeInfo .NET高级代码审计(第四课) JavaScriptSerializer反序列化漏洞 作者:Ivan1ee@360云影实验室 0X00 前言 在.NET处理 Ajax应用的时候,通常序列化功能由JavaScriptSerializer类提供,它是 2023-12-061评论
AnQuanKeInfo .NET高级代码审计(第六课) DataContractSerializer反序列化漏洞 作者:Ivan1ee@360云影实验室 0X00 前言 DataContractSerializer类用于序列化和反序列化Windows Communicati 2023-12-062评论
AnQuanKeInfo .NET高级代码审计(第七课) NetDataContractSerializer反序列化漏洞 作者:Ivan1ee@360云影实验室 0x00 前言 NetDataContractSerializer和DataContractSerializer一样用于 2023-12-061评论
AnQuanKeInfo .NET高级代码审计(第八课)SoapFormatter反序列化漏洞 作者:Ivan1ee@360云影实验室 0x00 前言 SoapFormatter格式化器和下节课介绍的BinaryFormatter格式化器都是.NET内部实 2023-12-060评论
AnQuanKeInfo .NET高级代码审计(第十一课) LosFormatter反序列化漏洞 作者:Ivan1ee@360云影实验室 0x00 前言 LosFormatter一般也是用于序列化和反序列化Web窗体页的视图状态(ViewState),如果要 2023-12-061评论
AnQuanKeInfo .NET高级代码审计(第十课) ObjectStateFormatter反序列化漏洞 作者:Ivan1ee@360云影实验室 0x00 前言 ObjectStateFormatter一般用于序列化和反序列化状态对象图,如常用的ViewState就 2023-12-063评论
AnQuanKeInfo DDG的新征程——自研P2P协议构建混合P2P网络 1. 概述 DDG Mining Botnet 是一个活跃已久的挖矿僵尸网络,其主要的盈利方式是挖 XMR。从 2019.11 月份至今(2020.4),我们的 2023-12-061评论
AnQuanKeInfo 反序列化漏洞汇总 作者:掌控安全-veek 一.反序列化的基本内容类对象方法 类(Class): 用来描述具有相同的属性和方法的对象的集合。它定义了该集合中每个对象所共有的属性和 2023-12-060评论
Ali_nvd Oracle WebLogic Server T3 反序列化代码执行漏洞(CVE-2015-4852) 中危Oracle WebLogic Server T3 反序列化代码执行漏洞(CVE-2015-4852)CVE编号 CVE-2015-4852利用情况 E 2023-12-050评论
Ali_nvd Activemq 反序列化漏洞 严重Activemq 反序列化漏洞CVE编号 CVE-2015-5254利用情况 EXP 已公开补丁情况 官方补丁披露时间 2016-01-09漏洞描述Ap 2023-12-050评论
Ali_nvd OpenSSL ASN.1编码器导致拒绝服务或任意代码执行漏洞 低危OpenSSL ASN.1编码器导致拒绝服务或任意代码执行漏洞CVE编号 CVE-2016-2108利用情况 暂无补丁情况 官方补丁披露时间 2016- 2023-12-050评论
Ali_nvd HPE Discovery/Dependency Mapping Inventory 至 9.32 update 3 Apache Commons Collections Library 访问控制漏洞 HPE Discovery/Dependency Mapping Inventory 至 9.32 update 3 Apache Commons Collec 2023-12-050评论
AnQuanKeInfo 如何攻破PHP的垃圾回收和反序列化机制(下) 传送门 如何攻破PHP的垃圾回收和反序列化机制(上) 在上篇文章中,我们针对“为什么外部数组完全被释放?”这一问题进行了详尽的分析,最终证明,造成该漏洞的主要原 2023-12-0558评论
AnQuanKeInfo 四个实例递进php反序列化漏洞理解 索引 最近在总结php序列化相关的知识,看了好多前辈师傅的文章,决定对四个理解难度递进的序列化思路进行一个复现剖析。包括最近Blackhat议题披露的phar拓 2023-12-050评论
AnQuanKeInfo 详解PHPphar协议对象注入技术,反序列化操作快速入门! 近日,在BlackHat 2018大会上公布了一种针对PHP应用程序的全新攻击技术。来自Secarma的安全研究员Sam Thomas分享了议题“It’s a 2023-12-050评论
AnQuanKeInfo Hitcon2018 BabyCake题目分析 orange大佬出的题目,质量很高,能学到不少东西,这里简单分析复现一下。 初见题目 刚开始拿到题目源码,发现使用的是cakephp框架,逻辑代码并不是很多,大 2023-12-052评论