首页
阅读
安全资讯
安全知识
安全工具
活动
社区
学院
安全导航
内容精选
专栏
精选专题
安全KER季刊
360网络安全周报
【专栏】
网安之路
一入网安深似海
7篇文章
1人关注
Eki
序列化与反序列化安全问题问题学习(中)-Python
Python中原生提供了Pickle库来实现对象的序列化和反序列化。Pickle有堆栈机制,完全可以看作一种语言,通过编写opcode可以执行python代码。
+1
4赞
0条评论
收藏
SSTI漏洞学习(下)——Jinja模板引擎的相关绕过
再看寻找Python SSTI攻击载荷的过程
+1
5赞
0条评论
收藏
浅谈SSRF
服务器端请求伪造是一种由攻击者构造形成由服务端发起请求的一个安全漏洞
+1
5赞
0条评论
收藏
vulnstack 红日安全 红队实战(一)实战过程
作为红队实战系列的第一套环境,其渗透过程还是较为简单的,主要考察了弱口令爆破,mysql写shell,内网信息收集和横向渗透等。cobalt strike 真的是渗透大杀器啊,太好用了。
+1
5赞
0条评论
收藏
序列化与反序列化安全问题学习(上)-PHP
本质上讲,序列化就是把实体对象状态按照一定的格式写入到有序字节流,反序列化就是从有序字节流重建对象,恢复对象状态。序列化机制的核心作用就是对象状态的保存与重建。
+1
5赞
0条评论
收藏
SSTI漏洞学习 (上)——基础知识和一些不常见的模板引擎介绍
SSTI是一种常见的漏洞攻击手法
+1
5赞
0条评论
收藏
PHP序列化冷知识
挖掘PHP反序列化中的一些有趣的冷知识
+1
3赞
0条评论
收藏
上一页
下一页
安全KER
关于我们
联系我们
用户协议
隐私协议
商务合作
合作内容
联系方式
友情链接
内容需知
投稿须知
转载须知
官网QQ群:568681302
合作单位
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved
京ICP备08010314号-66
微信二维码
X
修改专栏
上传专栏头象
当用户填写专栏名称、简介触发敏感词后,出现审核弹窗告知
取消
确认
删除专栏
手机验证
验证账户后,方可进行此项操作。验证码已发送到您的手机
,请在下方输入验证码以继续操作。
删除专栏后,专栏文章及评论将全部清空。
取消
确认