E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
shiro反序列化
sprignboot电商书城源码
运行环境:jdk1.8,maven,mysql项目技术:后台主要是springboot+mybatis+
shiro
+jsp,前端界面主要使用bootstrap框架搭建,并使用了ueditor富文本编辑器
doc_wei
·
2024-01-23 22:05
项目
java
毕业设计
毕设
课程设计
maven
spring
boot
mybatis
SpringBoot教务管理源码
技术框架:springboot+mybatis+layui+
shiro
+jquery+react运行环境:jdk8+mysql5.7+IntelliJIDEA+maven+nginx系统介绍:教务管理系统是一个基于网络的在线管理平台
doc_wei
·
2024-01-23 22:33
项目
spring
boot
后端
java
毕业设计
课程设计
教务管理系统
web
基于PHP
反序列化
练习
>;序列化后数据:手动修改序列化后的数据实现age年龄+100,输出
反序列化
后的内容:name=
爱吃银鱼焖蛋
·
2024-01-23 18:29
网络安全
网络安全
【精选】PHP&java 序列化和
反序列化
漏洞
博主介绍博主介绍:大家好,我是hacker-routing,很高兴认识大家~✨主攻领域:【渗透领域】【应急响应】【python】【VulnHub靶场复现】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连)欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋作者水平有限,欢迎各位大佬指点,相互学习进步!目录首先其次技巧和方法
hacker-routing
·
2024-01-23 17:47
【精选】VulnHub
渗透测试靶场练习平台
windows
linux系统开发
web
php
java
android
linux
服务器
反序列化
Java
反序列化
JAVA
反序列化
运行文件流程:Java是一个跨平台语言:真正的Java语言的后缀就是.Java,其他的后缀也属于Java文件例如:xxx.jar的属于一个压缩包如果使用解压缩解压就会发现里面超多的xxxx.class
爱吃银鱼焖蛋
·
2024-01-23 17:39
网络安全
Java
web安全
java
网络安全
对网站进行打点(不要有主动扫描行为)
目的:1.上传一个一句话木马2.挖到命令执行3.挖到
反序列化
漏洞4.钓鱼假设对“千峰”网站进行打点:1.利用平台1.利用各类平台:天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统使用平台查找根据分公司等
爱吃银鱼焖蛋
·
2024-01-23 17:38
网络安全
渗透测试漏洞
网络安全
保护隐私数据:使用Java `transient`关键字
欢迎来到我的博客,代码的世界里,每一行都是一个故事保护隐私数据:使用Java`transient`关键字前言什么是java对象序列化transient关键字的基础知识序列化与
反序列化
过程避免transient
一只牛博
·
2024-01-23 15:53
java
java
开发语言
transient
fastjson-BCEL不出网打法原理分析
FastJson
反序列化
漏洞与原生的Java
反序列化
的区别在于,FastJson
反序列化
并未使用readObject方法,而是由FastJson自定一套
反序列化
的过程。
网安Dokii
·
2024-01-23 14:09
网络安全
【Java IO分类】从传输方式和数据操作上理解 Java IO分类
从传输方式上字节流字符流字节流和字符流的区别字节转字符Input/OutputStreamReader/WriterIO理解分类-从数据操作上文件(file)数组([])管道操作基本数据类型缓冲操作打印对象序列化
反序列化
转换
沁禹
·
2024-01-23 13:34
每日一个知识点
java
开发语言
浅谈Java序列化
稍后,这些字节流可以被
反序列化
以重建原来的对象。这个机制在远程方法调用(RMI)、JavaBeans,以及持久化等多种情景中非常有用。
青衫客36
·
2024-01-23 10:38
Java基础
java
netty在项目中的使用以及netty的文档(第六期)
git项目地址【IM即时通信系统(企聊聊)】点击可跳转sprinboot单体项目升级成springcloud项目【第一期】前端项目技术选型以及页面展示【第二期】分布式权限
shiro
+jwt+redis【
呆呆呆呆梦
·
2024-01-23 09:42
java
微服务数据库模块(第五期)
来自与之前的分布式项目,之前有1.sprinboot单体项目升级成springcloud项目2.分布式权限
shiro
+jwt+redis3.人人fast项目相关技术4.给为服务添加运维模块统一管理(第四期
呆呆呆呆梦
·
2024-01-23 09:41
数据库
微服务
数据库
java
分布式权限
shiro
+ jwt + redis(第三期)
找不到视频可以直接搜索我目前叫呆呆呆呆梦git项目地址【IM即时通信系统(企聊聊)】点击可跳转sprinboot单体项目升级成springcloud项目【第一期】前端项目技术选型以及页面展示【第二期】分布式权限
shiro
呆呆呆呆梦
·
2024-01-23 09:11
java基础
redis
分布式
java
sprinboot单体项目升级成springcloud项目
找不到视频可以直接搜索我目前叫呆呆呆呆梦git项目地址【IM即时通信系统(企聊聊)】点击可跳转sprinboot单体项目升级成springcloud项目【第一期】前端项目技术选型以及页面展示【第二期】分布式权限
shiro
呆呆呆呆梦
·
2024-01-23 09:10
spring
cloud
java
spring
Springboot 项目中 Redis
反序列化
异常
在进行项目的完善和修改过程中,难免出一些烂记性导致的bug。25/10错误日志ERRORo.a.c.c.C.[.[localhost].[/].[dispatcherServlet]:181-Servlet.service()forservlet[dispatcherServlet]incontextwithpath[]threwexception[Requestprocessingfailed;
FantJ
·
2024-01-23 08:41
Angular2,Springboot,Zuul,
Shiro
跨域CORS请求踩坑实录
前言:前后端分离,业务分离,网关路由等已经成为当下webapplication开发的流行趋势。前端以单页面路由为核心的框架为主体,可以单独部署在nodejs或nginx上。后端以springboot为代表的分布式微服务框架为主体,可以独立运行在任何端口上。相互通过符合restful规范的接口访问或数据交换。在这样的开发模式下,首先需要解决的就是由于跨域而引起的访问,cookie传递以及权限管理问题
weixin_30564901
·
2024-01-23 08:00
javascript
java
前端
ViewUI
Zuul,
Shiro
跨域CORS请求踩坑实录
前言:前后端分离,业务分离,网关路由等已经成为当下webapplication开发的流行趋势。前端以单页面路由为核心的框架为主体,可以单独部署在nodejs或nginx上。后端以springboot为代表的分布式微服务框架为主体,可以独立运行在任何端口上。相互通过符合restful规范的接口访问或数据交换。在这样的开发模式下,首先需要解决的就是由于跨域而引起的访问,cookie传递以及权限管理问题
励志重写JDK
·
2024-01-23 08:25
java代码
zuul+shiro
2023年春秋杯网络安全联赛冬季赛 Writeup
Webezezez_phppicupMisc谁偷吃了外卖modules明文混淆PwnnmanagerbookReupx2023CryptoCFisCryptoFaker挑战题勒索流量Ezdede可信计算Webezezez_php
反序列化
打
末 初
·
2024-01-23 07:21
Game
Writeups
2023春秋杯
春秋杯冬季赛
分布式websocket即时通信(IM)系统保证消息可靠性【第八期】
git项目地址【IM即时通信系统(企聊聊)】点击可跳转sprinboot单体项目升级成springcloud项目【第一期】前端项目技术选型以及页面展示【第二期】分布式权限
shiro
+jwt+redis【
呆呆呆呆梦
·
2024-01-23 07:16
分布式
websocket
网络协议
单例模式安全问题--序列化破坏单例模式
通过序列化和
反序列化
拿到了不同的对象。
wbpailxt
·
2024-01-23 01:20
shiro
相关
publicPaginationInnerInterceptorpaginationInnerInterceptor()publicPaginationInnerInterceptorpaginationInnerInterceptor(){PaginationInnerInterceptorpage=newPaginationInnerInterceptor();page.setDbType(D
郭子不想改bug
·
2024-01-23 00:53
java学习
java
CTF - Web 干货
目录1、php
反序列化
之pop链构造2、常见php伪协议的使用(1)php://filter(2)php://input3、文件上传常规操作(1)前端绕过(2)修改文件类型(3)配合.user.ini或
Myon⁶
·
2024-01-22 19:35
web
CTF
前端
网络安全
web
CTF
web安全
php
buuCTF-AreUSerialz_第二届网鼎杯web
unserialize():
反序列化
,将字符串
Kvein Fisher
·
2024-01-22 16:34
BuuCTF
php
37-WEB漏洞-
反序列化
之PHP&JAVA全解(上)
WEB漏洞-
反序列化
之PHP&JAVA全解(上)一、PHP
反序列化
原理二、案例演示2.1、无类测试2.1.1、本地2.1.2、CTF
反序列化
小真题2.1.3、CTF
反序列化
类似题2.2、有类魔术方法触发
月亮今天也很亮
·
2024-01-22 16:03
学习
web安全
小迪安全
前端
php
java
反序列化
小迪
php反序列化
web安全
认识并使用
Shiro
技术
认识并使用
Shiro
一、对
Shiro
的基本认知1、
Shiro
是什么?2、
Shiro
的核心组件是?
南七行者
·
2024-01-22 13:15
java后端技术栈
shiro
thymeleaf
反序列化
字符串逃逸(下篇)
这里承接上篇文章
反序列化
字符串逃逸(上篇)-CSDN博客带大家学习
反序列化
字符串逃逸减少,没有看过的可以先去看看,不会吃亏。
补天阁
·
2024-01-22 12:17
PHP反序列化
web安全
PHP
Shiro
单点登录过程和重定向问题分析
Shiro
单点登录过程和重定向问题分析[if!supportLists]1.[endif]技术背景单点登录(SingleSignOn),简称为SSO,是目前比较流行的企业业务整合的解决方案之一。
求道之人不问寒暑
·
2024-01-22 11:02
JSONObject - 用最通俗的讲解,教你玩转 JSON 数据的解析和修改
在还没有接触过这个东西的时候,一直是通过ObjectMapper进行JSON的序列化和
反序列化
,尤其是将JSON数据进行解析还需要提供一个具体的类...就算不提供具体的类,使用Json
陈亦康
·
2024-01-22 10:18
公司实习开发总结
json
Python unpickle 命令执行漏洞复现总结
漏洞原理pickle/cPickle是python序列化存储对象的一个工具,就像php
反序列化
存在漏洞,python序列化对象被
反序列化
后也很有可能执行其中的恶意代码,导致任意代码执行。
yuQnY
·
2024-01-22 10:46
漏洞
安全
安全
JSON 基本语法以及在Java 中的使用
、JSON概述1.1什么是JSON1.2JSON数据类型和语法1.3JSON优势二、使用JSON2.1在Java程序中使用JSON2.2Jackson的使用2.2.1Jackson的简单介绍2.2.2
反序列化
idealzouhu
·
2024-01-22 09:46
Java
json
java
开发语言
flink内存模型
flink内存管理jvm中java对象模型缺陷flink自主管理内存来解决jvm的几个问题早期flink内存模型当前flink内存模型补充内容flink将对象序列化存储会不会存在高昂的序列化和
反序列化
代价
小路遥同学
·
2024-01-22 08:48
java
java
flink
【内存管理】flink内存管理(一):内存管理概述:flink主动管理内存原理、flink内存模型
文章目录一.flink为什么自己管理内存1.处理大数据时JVM内存管理的问题2.flink主动管理内存逻辑2.1.Flink内存管理方面2.2.序列化、
反序列化
说明3.Flink主动管理内存的好处二.Flink
roman_日积跬步-终至千里
·
2024-01-22 08:11
#
flink
实战
flink
大数据
基于 Spring Boot+MySQL实现的在线考试系统源码+数据库,基于不同类型的客观题,进行自动组卷、批卷等功能的考试系统
批卷等功能的考试系统(没有主观题)1.2.系统架构后端技术栈基于SpringBoot数据库MySQLORMMyBatis&MyBatis-plus缓存Redis、guava的LoadingCache安全
Shiro
Excel
程序员柳
·
2024-01-22 06:30
数据库
spring
boot
mysql
DRF之序列化类
一序列化介绍作用:1.序列化,序列化器会把模型对象转换成字典,经过response以后变成json字符串2.
反序列化
,把客户端发送过来的数据,经过response以后变成字典,序列化器可以把字典转成模型
STAR240
·
2024-01-22 06:59
python
django
手写一个RPC框架(造轮子)
Java序列化以及
反序列化
,protobuf和kryo序列化协议,配置即用。Zooke
Zarlic
·
2024-01-22 04:53
rpc
网络
java
JSON转换异常:Cannot deserialize instance of `java.lang.String` out of START_OBJECT token
的转换,下面就来谈谈我遇到的这个问题意思:就是说JSON解析失败,用String类型无法序列化Json对象其实给出的提示已经很明确了:比如:Cannotdeserializeinstanceof:无法
反序列化
ABin-阿斌
·
2024-01-22 02:16
各大实战问题分析
java
json
@JsonCreator和@JsonValue
文章目录1、正常
反序列化
的过程2、@JsonCreator3、@JsonValue4、应用:枚举类中校验传参以及优化前后端数据交互5、补充:@ConstructorProperties1、正常
反序列化
的过程
反序列化
时
-代号9527
·
2024-01-21 19:01
JavaDev
java
序列化
Unity 面试篇|(九)操作系统与网络篇 【全面总结 | 持续更新】
6.Socket粘包7.Socket的封包、拆包8.Socket客户端队列的问题9.为什么会出现TCP拥塞控制10.简述序列化与
反序列化
11.序列化的多种方案12.网络抖动什么是网络抖动13.http与
游戏开发小Y
·
2024-01-21 17:36
#
2024年Unity面试题库
面试
网络
职场和发展
c#
unity
ctfshow
反序列化
(web254-web266)
目录web254web255web256web257web258web259web260web261web262web263web264web265web266web254源码isVip;}publicfunctionlogin($u,$p){//如果属性username等于参数u属性password等于p赋值isvip为真if($this->username===$u&&$this->passw
网安小t
·
2024-01-21 15:21
CTFSHOW
反序列化
PHP反序列化
反序列化漏洞
渗透测试
网络安全
什么是对象序列化和
反序列化
,实现对象序列化需要做哪些⼯作?
-
反序列化
:把字节序列还原为对象的过程称为
反序列化
。
好蛊
·
2024-01-21 15:30
Java学习分享
后端
【优化技术专题】「性能优化系列」针对Java对象压缩及序列化技术的探索之路
针对Java对象压缩及序列化技术的探索之路序列化和
反序列化
为何需要有序列化呢?
洛神灬殇
·
2024-01-21 14:06
深入浅出Java原理及实战
性能优化
java
php
三招
反序列化
字符串逃逸(上篇)
反序列化
字符串逃逸就是序列化过程中逃逸出来字符,是不是很简单,哈哈哈!
补天阁
·
2024-01-21 12:41
web
CTF
安全
PHP反序列化
PHP反序列化字符串逃逸
反序列化
提升刷题(2)
今天的例题:username=$u;$this->password=$p;}publicfunction__wakeup(){if($this->username!=''||$this->password!=''){die('error');}}publicfunction__invoke(){eval($this->code);}publicfunction__sleed$this->usern
补天阁
·
2024-01-21 12:09
web安全
PHP
反序列化
Gin框架
Gin框架数据绑定简单来说,,就是根据Body数据类型,将数据赋值到指定的结构体变量中(类似于序列化和
反序列化
)。
剩下的盛夏~
·
2024-01-21 09:59
Go
ctfshow-
反序列化
(web267-web270)
目录web267web268web269web270总结web267页面用的什么框架不知道看源码看一下框架就是一种软件工具,它提供了一些基础功能和规范,可以帮助开发者更快地构建应用程序。比如Yii框架和ThinkPHP框架就是两个流行的PHP框架,它们提供了很多现成的功能和工具,让开发者可以更轻松地编写代码,不需要从零开始。使用框架可以加快开发速度、提高代码质量,并且有助于维护和扩展应用程序。查看
网安小t
·
2024-01-21 08:34
反序列化
CTFSHOW
反序列化
反序列化漏洞
渗透测试
网络安全
ctfshow-
反序列化
(web271-web276)
目录web271web272-273web274web275web276为什么不用分析具体为什么能成功,后面会有几个专题会对php框架进行更深入的了解这里面会专门的研究为什么能够实现RCE前面作为初步的熟悉首先知道一下他的框架知道框架的风格知道啥版本可以用什么来打首先先不用太研究这样的话自己会感觉会难所以以后再说随着积累刚开始不理解的地方做的多了就豁然开朗就像收集的框架确定有用后可以保留以后没准遇
网安小t
·
2024-01-21 08:34
反序列化
CTFSHOW
渗透测试
网络安全
反序列化
反序列化漏洞
017-信息打点-语言框架&开发组件&FastJson&
Shiro
&Log4j&SpringBoot等
017-信息打点-语言框架&开发组件&FastJson&
Shiro
&Log4j&SpringBoot等#知识点:1、CMS指纹识别-不出网程序识别2、开发框架识别-PHP&Python&Java3、开发组件识别
wusuowei2986
·
2024-01-21 06:36
log4j
spring
boot
后端
web安全
PHP
反序列化
漏洞-POP链构造
POP链构造POP链(Property-OrientedProgramming)是一种常用于构造特定调用链的方法,用于从现有运行环境中寻找一系列代码或指令调用。它的目的是构成一组连续的调用链,最终达到攻击者恶意利用的目的。POP链实质上是通过控制对象的可控属性来控制程序的执行流程,从而利用本身无害的代码进行有害操作。简单理解POP链的过程如下:理解程序的执行思路,确定目标函数或类。找出程序中存在的
狗蛋的博客之旅
·
2024-01-20 16:13
Web安全渗透
安全
web安全
PHP
反序列化
漏洞-字符串逃逸
字符串逃逸(闭合)字符串逃逸(闭合)是一种在
反序列化
函数可控的情况下,通过修改序列化字符串中的敏感字符来达到字符串逃逸的方法。
狗蛋的博客之旅
·
2024-01-20 16:09
Web安全渗透
php
开发语言
基于vue-admin-template+Django+Elementui权限管理系统
VueElementuiDjangoRestFrameworkMysqlLDAP2、前端项目创建与登陆流程讲解3、后端项目初始化3.1安装基础软件包3.2配置settings.py文件3、后端Django表结构设计4、后端权限管理序列化与
反序列化
我是一颗大白菜
·
2024-01-20 16:05
DevOps运维平台开发
django
elementui
vue.js
devops
上一页
6
7
8
9
10
11
12
13
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他