E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
shiro反序列化
shiro
反序列化
漏洞
Shiro
-550/
Shiro
-721
反序列化
文章目录
shiro
反序列化
漏洞
Shiro
-550
反序列化
漏洞(CVE-2016-4437)漏洞简介漏洞原理
Shiro
-721
反序列化
漏洞(CVE-2019-12422)
Shiro
550和
Shiro
721
rumilc
·
2023-09-19 20:09
Web安全
漏洞复现
网络安全
web安全
Weblogic
反序列化
漏洞(CVE-2018-2628/CVE-2023-21839复现)
内容目录Weblogic
反序列化
漏洞(CVE-2018-2628/CVE-2023-21839)weblogic中间件CVE-2018-2628漏洞描述影响版本漏洞复现修复方案CVE-2023-21839
rumilc
·
2023-09-19 20:07
Web安全
漏洞复现
web安全
网络安全
SpringSecurity学习 - 认证和授权
小项目有
Shiro
的比较多,因为相比与SpringSecurity,
Shiro
的上手更加的简单。一般Web应用的需要进行认证和授权。
本郡主是喵
·
2023-09-19 16:41
安全框架
学习
java
安全架构
【SpringSecurity】三更草堂项目案例分析1 - 环境配置与预备
目录认证Security完整工作流认证流程需要添加的全部依赖前置准备redis序列化与
反序列化
统一响应JWTredis缓存类web工具类实体类建表与mysql链接认证Security完整工作流UsernamePasswordAuthenticationFilter
Zhillery
·
2023-09-19 15:38
#
中间件
java
springboot
springsecurity
spring
jvm中对象创建、内存布局以及访问定位
对象创建Java语言层面,创建对象通常(例外:复制、
反序列化
)仅仅是一个new关键字即可,而在虚拟机中,对象(限于普通Java对象,不包括数组和Class对象等)的创建又是怎样一个过程呢?
Likelong~
·
2023-09-19 15:00
#
jvm
jvm
dubbo、rpc、rest、zookeeper、mq、微服务概念
RPC框架的3个关注点:(1)网络协议(http、tcp等等)(2)如何路由(url路径、接口名称等等)(3)序列化/
反序列化
(json
wangx_code
·
2023-09-19 11:56
go语言rpc,grpc介绍
目录rpcRPC调用net/rpcRPCoverHTTP和RESTfulserverclientRPCoverTCP和RESTfulserverclient序列化/
反序列化
协议json序列化serverclientpython
Generalzy
·
2023-09-19 07:42
微服务
golang
rpc
java
配置Druid监控
写的一个项目,政府机关网警,扫描的不安全,使用的技术是Springboot+
shiro
一直能访问到这个界面找了半天是因为我在
shiro
Config里面放行了这个,导致一直能访问到2.增加druid监控的配置
李哈ha
·
2023-09-19 06:25
#
mysql
spring
boot
为什么我不建议你使用Java序列化
这个编码和解码的过程我们称之为序列化和
反序列化
。在
故里学Java
·
2023-09-19 03:07
Java
反序列化
和PHP
反序列化
的区别
文章目录PHP
反序列化
漏洞什么是
反序列化
漏洞?修改序列化后的数据,目的是什么?Java
反序列化
漏洞那么漏洞点在哪里?漏洞成因什么是
反序列化
漏洞?
来日可期x
·
2023-09-19 01:43
网络安全
系统安全
安全
开发语言
java
php
反序列化
java对象的序列化和
反序列化
引言:序列化是将对象的状态信息转换为可以存储或传输的形式的过程,在序列化期间,对象将其带你过去的状态写入到临时或持储存区,
反序列化
就是重新创建对象的过程,此对象来自于临时或持久储存区。
哦00
·
2023-09-18 21:41
网络安全深入学习第七课——热门框架漏洞(RCE— Fastjson
反序列化
漏洞)
二、Fastjson介绍三、Fastjson-历史漏洞四、Fastjson特征1、在请求包里面有json格式的2、报错信息中会显示fastjson字眼五、Fastjson序列化和
反序列化
六、Fastjson
p36273
·
2023-09-18 20:03
web安全
web安全
学习
网络安全深入学习第六课——热门框架漏洞(RCE— Weblogic
反序列化
漏洞)
文章目录一、Weblogic介绍二、Weblogic
反序列化
漏洞历史三、Weblogic框架特征1、404界面2、登录界面四、weblogic常用弱口令账号密码五、Weblogic漏洞介绍六、Weblogic
p36273
·
2023-09-18 20:03
web安全
web安全
学习
网络安全深入学习第五课——热门框架漏洞(RCE— Apache
Shiro
1.2.4
反序列化
漏洞)
文章目录一、序列化和
反序列化
二、
反序列化
漏洞原理三、Apache
Shiro
1.2.4
反序列化
漏洞1、漏洞描述:2、漏洞影响的版本3、
Shiro
反序列化
漏洞原理4、工作原理:5、
shiro
反序列化
的特征:
p36273
·
2023-09-18 20:30
web安全
web安全
学习
若依项目如何实现一个账户只能一个人登录(即,限制账户不允许多终端登录)
修改
shiro
的配置二、分离版springboot+vue1、application.yml新增一个配置soloLogin用于限制多终端同时登录。修改token的配置。
程序员不朽
·
2023-09-18 19:36
java
spring
boot
redis
Java的序列化
写在前面本文看下序列化和
反序列化
相关的内容。源码。
一户董
·
2023-09-18 17:10
杂
java
开发语言
五分钟玩转面试考点-数据结构-二叉树的序列化+
反序列化
1.二叉搜索树的序列化和
反序列化
设计一个算法来序列化和
反序列化
二叉搜索树。对序列化/
反序列化
算法的工作方式没有限制。
小胖学编程
·
2023-09-18 16:00
【顶级】从0到1带你完成Springboot+mybatisplus+mysql的校园疫情可视化管理系统
系统角色可以进行增删改查,为角色分配菜单权限,大致分为学生、教师、院系级系统管理员,集成了
shiro
框架实现了不
Coding路人王
·
2023-09-18 16:18
毕业设计
项目
Springboot
spring
boot
mysql
java
简单封装Alamofire,使用HandyJson解析模型
HandyJson解析模型文档请移步:HandyJson,阿里巴巴出品,目前2k多星本文章githubDemo代码摘抄一段介绍:HandyJSON是一个用于Swift语言中的JSON序列化/
反序列化
库。
AnnieAri
·
2023-09-18 13:45
对象创建和内存分配
Useruser=(User)Class.forName("xxx.xxx.User").newInstance();Useruser=User.class.newInstance();使用clone方法
反序列化
创建过程在
Junfeng Tang
·
2023-09-18 11:16
JVM
java
序列化和
反序列化
:将数据变得更加通用化
序列化与
反序列化
简介序列化和
反序列化
是计算机领域中常用的概念,用于将对象或数据结构转换为字节序列(序列化)和将字节序列转换回对象或数据结构(
反序列化
)。序列化是指将对象或数据结构转换为字节序列的过程。
弯_弯
·
2023-09-18 10:41
netty
java
序列化
反序列化
protobuf
gson
fastjson
DataInputStream数据读取 Vs ByteBuffer数据读取的巨大性能差距
背景:今天在查找一个序列化和
反序列化
相关的问题时,意外发现使用DataInputStream读取和ByteBuffer读取之间性能相差巨大,本文就来记录下这两者在读取整数类型时的性能差异,以便在平时使用的过程中引起注意
lixia0417mul2
·
2023-09-18 07:24
java性能
开发语言
java
免杀对抗-Python-混淆算法+
反序列化
-打包生成器-Pyinstall
Python-MSF/CS生成shellcode-上线cs上线1.生成shellcode-c或者python2.打开pycharm工具,创建一个py文件,将原生态执行代码复制进去shellcode执行代码:importctypesfromdjango.contrib.gisimportptr#cs#shellcode=bytearray(b"生成的shellcode")#msf的shellcode
xiaoheizi安全
·
2023-09-18 00:25
免杀对抗
python
算法
网络安全
刷题笔记21——二叉树序列化和
反序列化
兴高采烈地迎接每一场空欢喜,是我最年少的事。——哈德门小结String.valueOf()Integer.parseInt()两种序列化的方式(递归/BFS)652.寻找重复的子树(最重要的是找到一个序列化方式,将一棵树表示出来)classSolution{Mapres=newHashMap();Listresult=newLinkedList();publicListfindDuplicateS
热烈小狗
·
2023-09-17 19:07
笔记
数据结构
leetcode
算法
关于JSON.parse(JSON.stringify(obj))实现深拷贝应该注意的坑
JSON.parse(JSON.stringify(obj))我们一般用来深拷贝,其过程说白了就是利用JSON.stringify将js对象序列化(JSON字符串),再使用JSON.parse来
反序列化
像朝阳一样
·
2023-09-17 18:51
【Flink实战系列】Flink 1.14.0 消费 kafka 数据自定义
反序列化
器
Flink1.14.0消费kafka数据自定义反序列类在最近刚发布的Flink1.14.0版本中Source接口进行了重构,API的变化还是非常大的,那在新的接口下消费kafka的时候如何自定义反序列类呢?KafkaSource使用Kafkasource提供了一个构建类来构造KafkaSource的实例。下面的代码片段展示了如何构建一个KafkaSource来消费topicinput-topic的
JasonLee实时计算
·
2023-09-17 17:39
Flink
实战系列
kafka
flink
Flink-1.14.0
JeeSite入门介绍
JavaEE快速开发平台;接私活的最佳助手;JeeSite是在SpringFramework基础上搭建的一个Java基础开发平台,以SpringMVC为模型视图控制器,MyBatis为数据访问层,Apache
Shiro
_FireFly_
·
2023-09-17 17:05
Python 中的 JSON 模块详解及 JSON 数组的输出格式示例
本文将详细介绍Python中的json模块,包括JSON对象的序列化和
反序列化
,以及如何处理JSON数组。1.导入json模块在使用json模块之前,我们需要先导入它。
二进制coder
·
2023-09-17 14:03
python
json
开发语言
一套精简的springboot后台管理系统
概述本后台管理系统,基于SpringBoot2.0+SpringDataJpa+Thymeleaf+
Shiro
开发的后台管理系统,采用分模块的方式便于开发和维护,拓展性高,可作为您后台开发的基础框架详细运行截图
西安未央
·
2023-09-17 09:17
WEB系列
spring
boot
后端
java
基于Springboot
Shiro
实现的CAS单点登录
概述单点登录(SingleSignOn,SSO)是一种登录管理机制,主要用于多系统集成,即在多个系统中,用户只需要到一个中央服务器登录一次即可访问这些系统中的任何一个,无须多次登录。常见的例子就是,当我们在淘宝网上登录了之后,如果再访问天猫网的话是不需要再次登录的。详细一、运行效果二、实现过程①、cas单点登录流程图CAS是SSO的一种实现方式,CAS系统分为服务端与客户端,服务端提供登录认证的功
西安未央
·
2023-09-17 09:16
WEB系列
github
前端
springboot物联网云平台源码 java物联网系统源码
springboot物联网云平台源码java物联网系统源码使用技术:SpringBoot、
Shiro
、MyBatis、Druid、Ehcache、Thymeleaf、Bootstrap、Swagger,
IT课程分享
·
2023-09-17 07:03
java
spring
boot
物联网
X友 NC 远程命令执行
用友NC存在
反序列化
漏洞,攻击者通过构造特定的HTTP请求,可以在目标服务器上远程执行任意命令。
thelostworldSec
·
2023-09-17 06:45
Java中transient关键字
因此,transient变量不会贯穿对象的序列化和
反序列化
,生命周期仅存于调用者的内存中而不会写到磁盘里进行持久化。
码农-004
·
2023-09-17 06:27
读书笔记
java
jvm
开发语言
Java中transient关键字作用
Java中的transient关键字用于标记一个对象在创建后不应该被序列化或
反序列化
。
ahchenxw
·
2023-09-17 06:26
java
java
Java中transient关键字的作用是什么?
这里在补充一下什么是序列化,什么是
反序列化
,怕有些读者读起来有疑惑.序列化(Serialization):是将对象的状态信息转换为可以存储或传输的形式的过程。
向上的狼
·
2023-09-17 06:25
javaSE
java
transient
java transient 关键字解析
1、序列化、
反序列化
序列化:将对象的状态信息转换为可以存储或传输的形式的过程。
反序列化
:
反序列化
从序列化的表示形式中提取数据,并直接设置对象状态(赋值)。
DF_true
·
2023-09-17 06:54
#
java
关键字
java
Java常见坑11- transient 关键字的使用总结
transient关键字的作用是:阻止实例中那些用此关键字修饰的的变量序列化;当对象被
反序列化
时,被transient修饰的变量值不会被持久化和恢复。
jinyangjie0
·
2023-09-17 06:54
Java
java
开发语言
后端
Java中transient关键字的详细总结
因此,transient变量不会贯穿对象的序列化和
反序列化
,生命周期仅存于调用者的内存中而不会写到磁盘里进行持久化。序列化Java中对象的序列化指的是将对象转换成以字节序列的形式来表示
IT枫斗者
·
2023-09-17 06:22
JAVA基础工作中实际总结
编程学习
java
开发语言
javascript
ecmascript
mybatis
【
Shiro
】入门概述
1.是什么Apache
Shiro
是一个功能强大且易于使用的Java安全(权限)框架。
Shiro
可以完成:认证、授权、加密、会话管理、与Web集成、缓存等。
陶然同学
·
2023-09-17 01:26
#
⑭
Shiro
java
shiro
ctfshow—web—一切看起来都那么合情合理
0x02WriteUp简单看下,然后扫一下目录,发现一个www.zip看一下源码发现两个要点:来看第一个地方:ini_set('session.serialize_handler','php');这个地方会
反序列化
Wcbddd
·
2023-09-17 01:52
CTF
web
安全
maven打包可运行的jar
org.apache.maven.pluginsmaven-jar-plugintarget/classes/com.gschao.
shiro
.Appfalsetrue.
月亮不会睡
·
2023-09-17 01:01
fastjson远程命令执行
fastjson远程代码执行漏洞原因:fastjson在对json字符串
反序列化
的时候,会读取到@type的内容,将json内容
反序列化
为java对象并调用这个类的setter方法。
XXX_WXY
·
2023-09-16 22:31
信息安全
网络安全
安全
web安全
信息安全
java
Jeecg-Boot 存在前台SQL注入漏洞【CVE-2023-1454】
前后端分离架构SpringBoot2.x,SpringCloud,AntDesign&Vue,Mybatis-plus,
Shiro
,JWT,
安全攻防赵小龙
·
2023-09-16 18:08
网络安全漏洞复现
rxjava
android
Django框架中使用drf框架开发
一、drf框架特点:全称DjangoRESTframework两大部分:序列化/
反序列化
和增删改查序列化:把数据库数据提取出来变成python常用格式的过程,例如转成json格式这种
反序列化
:把数据写入到数据库的过程
只看不学
·
2023-09-16 17:31
django
django
python
后端
Linux部署项目
后端代码renren-security:采用SpringBoot2、MyBatis-Plus、
Shiro
框架,开发的一套权限系统,极低门槛,拿来即用。
chuyufengling
·
2023-09-16 16:28
linux
运维
服务器
Java对象创建过程
数组长度2.实例数据3.对齐填充二、对象创建方式1.new关键字2.Class类的newInstance方法3.Constructor类的newInstance方法4.Object类的clone方法5.
反序列化
三
骑个小蜗牛
·
2023-09-16 15:45
Java
java
Weblogic 10.3.6 ‘wls-wsat‘ XMLDecoder
反序列化
漏洞(CVE-2017-10271)
声明好好学习,天天向上漏洞描述Weblogic的WLSSecurity组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现
反序列化
漏洞,导致可执行任意命令
维梓梓
·
2023-09-16 13:57
中间件漏洞复现
安全漏洞
weblogic
信息安全
WebLogic
反序列化
漏洞(CVE-2019-2890)
Weblogic在利用T3协议进行远程资源加载调用时,默认会进行黑名单过滤以保证
反序列化
安全。
少说话多办事zsq
·
2023-09-16 13:57
安全
web安全
服务器
[Vulhub] Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder
反序列化
漏洞(CVE-2017-10271)
0x00Java
反序列化
漏洞java序列化与
反序列化
Java的序列化(Serialize)与
反序列化
(Deserialize)是对IO流的一种机制。
yAnd0n9
·
2023-09-16 13:26
漏洞复现
weblogic
渗透测试
java
安全漏洞
CVE-2017-10271 WebLogic XMLDecoder
反序列化
漏洞
CVE-2017-10271漏洞产生的原因大致是Weblogic的WLSSecurity组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现
反序列化
漏洞
b1gpig安全
·
2023-09-16 13:26
漏洞复现与分析
安全漏洞
上一页
49
50
51
52
53
54
55
56
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他