E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
weblogic反序列化
SpringCache整合Redis并实现序列化和
反序列化
引入依赖org.springframework.bootspring-boot-starter-data-redisorg.springframework.bootspring-boot-starter-cachecom.fasterxml.jackson.datatypejackson-datatype-jsr310@Cacheable:用于查询@CacheEvict:allEntries这个注
勿语&
·
2023-12-16 09:33
redis
数据库
缓存
WEB渗透—PHP
反序列化
(一)
Web渗透—PHP
反序列化
课程学习分享(课程非本人制作,仅提供学习分享)靶场下载地址:GitHub-mcc0624/php_ser_Class:php
反序列化
靶场课程,基于课程制作的靶场课程地址:PHP
haosha。
·
2023-12-16 07:12
PHP反序列化
前端
web安全
php
WEB渗透—PHP
反序列化
(二)
Web渗透—PHP
反序列化
课程学习分享(课程非本人制作,仅提供学习分享)靶场下载地址:GitHub-mcc0624/php_ser_Class:php
反序列化
靶场课程,基于课程制作的靶场课程地址:PHP
haosha。
·
2023-12-16 06:42
PHP反序列化
前端
web安全
php
NSSCTF第15页(3)
[FSCTF2023]CanCanNeed这道题有一个简单的
反序列化
,然后正则限制了很多函数看了wp才知道利用的函数是create_function()函数create_function()函数利用_createfunction
呕...
·
2023-12-16 03:02
java
javascript
开发语言
(
反序列化
)[HZNUCTF 2023 preliminary]ppppop
打开是空页面抓包发现cookies有东西O:4:"User":1:{s:7:"isAdmin";b:0;}将零改为1,放包得到题目页面className;$funcName=$this->funcName;$class->$funcName($this->args);}}classB{publicfunction__call($func,$arg){$func($arg[0]);}}if(chec
_MOB_
·
2023-12-16 03:24
web反序列化
php
web
学习
(
反序列化
)[GDOUCTF 2023]反方向的钟
name=$name;$this->rank=$rank;$this->salary=$salary;}}classclassroom{public$name;public$leader;publicfunction__construct($name,$leader){$this->name=$name;$this->leader=$leader;}publicfunctionhahaha(){i
_MOB_
·
2023-12-16 03:24
web反序列化
学习
php
web
(
反序列化
)小记录
目录[CISCN2023华北]ez_date绕过MD5和sha1强相关绕过date()绕过payload[FSCTF2023]ez_php[CISCN2023华北]ez_datea)||is_array($this->b)){die('noarray');}if(($this->a!==$this->b)&&(md5($this->a)===md5($this->b))&&(sha1($this-
_MOB_
·
2023-12-16 03:18
web反序列化
网络
学习
web
php
Laravel命令执行漏洞
Laravel自带的Ignition组件对file_get_contents()和file_put_contents()函数的不安全使用,攻击者可以通过发起恶意请求,构造恶意Log文件等方式触发Phar
反序列化
longersking
·
2023-12-16 02:15
cve
漏洞
laravel
php
安全
RabbitMQ
反序列化
未经授权的类异常解决方案
配置好生产者消费者后,消费者项目启动后出现如下异常:Causedby:java.lang.SecurityException:Attempttodeserializeunauthorized这是
反序列化
未经授权的类
不想敲代码的夏夏
·
2023-12-15 21:37
java
java-rabbitmq
rabbitmq
java
使用SpringSession管理分布式会话时遇到的
反序列化
问题
问题浮现我们在使用SpringSession时(其实在问题出现时,我们并没有意识到和这儿有关联),遇到了一个隐藏较深的问题。我们像往常一样,在用户登录成功之后,将用户的实体类信息实例化保存到了session中,且session最后保存到了redis里面,这个过程其实是没有什么问题的。随着时间的推移业务的迭代变化,用户实体需要为更新的需求增加额外的字段,于是我们顺其自然的在类中追加其他String类
java菜
·
2023-12-15 21:17
序列化和
反序列化
之学习笔记
1.java领域的对象传输1.基于socket对象传输1.传输对象packagecom.study.serializable;/***Createdbychenlion2019/11/9.*/publicclassUser{privateStringname;privateintage;publicStringgetName(){returnname;}publicvoidsetName(Stri
站在顶端的男人
·
2023-12-15 13:22
Go json 差异比较 json-diff(RFC6902)
毕业设计中过程中为了比较矢量图的差异而依据RFC6902编写的一个包,现已开源:Json-diff使用goget-ugithub.com/520MianXiangDuiXiang520/json-diff序列化与
反序列化
与官方
Junebao
·
2023-12-15 12:10
Golang
go
json-diff
json
diff
rfc6902
序列化与
反序列化
目录TCP的特点介绍在线计算器封装套接字服务器的编写calculatorprotocol协议宏的定义及头文件requestresponse客户端的编写TCP的特点在TCP通信中,TCP的特点是有连接,可靠,面向字节流:有连接在TCP套接字编写的时候,也可以体会到,我们在编写的时候需要进程设置监听套接字,还有accept,并且客户端也需要connect。可靠目前我们是体会不到的,但是我们会在说TCP
Naxx Crazy
·
2023-12-15 11:50
网络
网络协议
tcp/ip
一篇文章了解Flutter Json系列化和
反序列化
json_serializable`实现Json编解码1.添加`json_annotation`、`build_runner`、`json_serializable`依赖2.创建一个数据模型类3.使用命令行生成JSON序列化和
反序列化
的代码
何时不少年
·
2023-12-15 11:51
Flutter桌面应用开发
flutter
json
dart
Json解析
Json序列化和反序列
源码赏析: 数据结构转换工具 configor (一)
STL-likeCustomtypeconversion&serializationCompleteUnicodesupportASCII&Wide-charactersupport说白了,这个工具用于自定义类型的转换和序列化/
反序列化
键盘会跳舞
·
2023-12-15 08:49
开源之美
C++
c++
数据结构
数据序列化
数据转换
【Python篇】python库讲解(pickle | random | numpy)
文章目录pickle模块样例random样例numpy库例子pickle模块pickle模块是Python标准库中的一个模块,用于序列化和
反序列化
Python对象。
在下小吉.
·
2023-12-15 08:20
Python基础
python
numpy
SparkSQL & ClickHouse RoaringBitmap64格式支持
CRoaring/blob/af9fafb72edcfb88f7adc781eaea4e7e95f68d01/cpp/roaring64map.hh)来支持64位Int计算,采用了和之前不同的序列化和
反序列化
方式
fz1989
·
2023-12-15 08:47
反序列化
分析到shiro注入WebSocket内存马
0x01前言因为一直想要学习
反序列化
相关的内容,并且从
反序列化
延伸出来学习内存马,所以花了很大一部分精力,从CC1到CB,整体地过了一遍
反序列化
利用链。
大夜猫
·
2023-12-15 06:34
java
[LCTF 2018]bestphp‘s revenge
文章目录前置知识call_user_func()函数session
反序列化
PHP原生类SoapClient解题步骤前置知识call_user_func()函数把第一个参数作为回调函数调用eg:通过函数的方式回调当
_rev1ve
·
2023-12-15 05:42
学习
web安全
php
安全
IO流的使用(四)
序列化和
反序列化
:序列化过程:将内存中
夜雪寒声
·
2023-12-15 05:26
java
关于ctf
反序列化
题的一些见解([MRCTF2020]Ezpop以及[NISACTF 2022]babyserialize)
这里对php
反序列化
做简单了解在PHP中,序列化用于存储或传递PHP的值的过程中,同时不丢失其类型和结构。
怪兽不会rap_哥哥我会crash
·
2023-12-15 05:45
php
ctf
php代码审计
perl脚本中使用eval函数执行可能有异常的操作
perl脚本中有时候执行的操作可能会引发异常,为了直观的说明,这里举一个json
反序列化
的例子,脚本如下:#!
爱读庄子的码农
·
2023-12-15 03:06
perl
perl
shell
json
Linux
git
bash
perl处理json的序列化和
反序列化
perl可以使用JSON模块很方便的处理json的序列化和
反序列化
。先来一段简单的例子:#!
爱读庄子的码农
·
2023-12-15 03:05
perl
perl
json
shell
Linux
windows
git
bash
53 代码审计-TP5框架及无框架变量覆盖
反序列化
目录演示案例:Metinfo-无框架-变量覆盖-自动审计或搜索phpmyadmin-无框架-
反序列化
-自动审计或搜索Thinkphp5-有框架-搭建使用入口访问调试SQL等演示案例:Metinfo-无框架
山兔1
·
2023-12-14 23:16
小迪安全
数据库
oracle
[Unity] IL2CPP WebGL 出现错误信息 FS.syncfs
1warning:2FS.syncfsoperationsinflightatonce,probablyjustdoingextrawork在Google浏览器中运行WebGL出现的错误是因为写了加载和
反序列化
本地
虐码锅锅
·
2023-12-14 21:19
webgl
tomcat
反序列化
漏洞介绍:漏洞名称:ApacheTomcat
反序列化
漏洞影响范围:ApacheTomcat服务器中使用了自带session同步功能的配置,且没有使用EncryptInterceptor加密拦截器的情况下
狗蛋的博客之旅
·
2023-12-14 21:36
Web安全渗透
tomcat
java
(
反序列化
)[SWPUCTF 2021 新生赛]no_wakeup
打开题目admin="user";$this->passwd="123456";}publicfunction__wakeup(){$this->passwd=sha1($this->passwd);}publicfunction__destruct(){if($this->admin==="admin"&&$this->passwd==="wllm"){include("flag.php");e
_MOB_
·
2023-12-14 16:43
web反序列化
学习
其他
php
(
反序列化
)[ZJCTF 2019]NiZhuanSiWei
".file_get_contents($text,'r')."";if(preg_match("/flag/",$file)){echo"Notnow!";exit();}else{include($file);//useless.php$password=unserialize($password);echo$password;}}else{highlight_file(__FILE__);}
_MOB_
·
2023-12-14 16:13
web反序列化
php
web
学习
golang 使用 viper 加载配置文件 自动
反序列化
到结构
golang使用viper无需设置mapstructuretag根据配置文件后缀自动返序列化到结构解决结构有下划线的字段解析不成功问题viper正常加载配置文件golangviper其中可以用来查找、加载和
反序列化
ldxxxxll
·
2023-12-14 15:00
golang
开发语言
后端
Python3 xml解析模块xml.etree.ElementTree之ElementTree
ElementTree还提供了对标准XML序列化和
反序列化
的支持。初始化ElementTree(element=None,file=None)element:可选的,根元素节点。
_荣耀之路_
·
2023-12-14 14:15
Python
ElementTree
xml解析
Python3
两道题浅析PHP
反序列化
逃逸
两道题浅析PHP
反序列化
逃逸一、介绍
反序列化
逃逸的出现是因为php
反序列化
函数在进行
反序列化
操作时,并不会审核字符串中的内容,所以我们可以操纵属性值,使得
反序列化
提前结束。
工业甲酰苯胺
·
2023-12-07 00:01
php
android
android
studio
Redis
反序列化
失败
文章目录问题原序列化配置修改配置解决方法问题com.fasterxml.jackson.databind.exc.MismatchedInputException:Cannotconstructinstanceoforg.springframework.security.core.authority.SimpleGrantedAuthority(althoughatleastoneCreatore
日常忘记笔记
·
2023-12-06 23:17
笔记
java
DRF-序列化-Serializers
文章目录1声明序列化程序2序列化对象3
反序列化
对象4保存实例4.1将其他属性传递给.save()4.2直接重写.save()5验证5.1对无效数据引发异常5.2字段级别验证5.3对象级别验证5.4验证器
shark_西瓜甜
·
2023-12-06 20:14
Django
REST
framwork
django
django
DRF
CTF复现环境搭建的中的file_put_contents()权限不够
如图所示,在复现【CISCN2020】babyunserialize题目时发现出现此问题,该题目基本思路为通过PHP
反序列化
写入shell在环境搭建时,直接将从题目中下载的源码放到服务器上,在利用此payload
Patrick_star__
·
2023-12-06 19:51
Retrofit的转换器
Retrofit都只能接收到String字符串类型的数据,在实际开发中,我们经常需要对字符串进行解析将其转变为一个JavaBean对象,比如服务器响应数据为JSON格式字符串,那么我们可以自己利用GSON库完成
反序列化
的操作
豆沙***
·
2023-12-06 16:51
Android
retrofit
pickle --- Python 对象序列化
表处理有状态的对象类型,函数和其他对象的自定义归约外部缓冲区提供方API使用方API示例限制全局变量性能例子源代码:Lib/pickle.py模块pickle实现了对一个Python对象结构的二进制序列化和
反序列化
知识的宝藏
·
2023-12-06 15:17
Python
python
用友NC Cloud FileParserServlet
反序列化
RCE漏洞复现
0x02漏洞概述用友NCCloudFileParserServlet接口存在
反序列化
代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。
OidBoy_G
·
2023-12-06 13:59
漏洞复现
安全
web安全
用友NC JiuQiClientReqDispatch
反序列化
RCE漏洞复现
0x02漏洞概述用友NCJiuQiClientReqDispatch接口存在
反序列化
代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器
OidBoy_G
·
2023-12-06 13:29
漏洞复现
安全
BUU CODE REVIEW 1
php
反序列化
的一题correct=base64_encode(uniqid());if($this->correct===$this->input){echofile_get_contents("/flag
過路人!
·
2023-12-06 12:13
代码复审
网络安全
安全
day01 Spring起步
1、网络通信协议:http2、服务器:tomcat(开源)、jeety(嵌入式)、
weblogic
(商用)3、云服务器:阿里云、腾讯云、百度云4、servlet、过滤器、监听器5、其他:跨域、负载均衡、
莯北_16ea
·
2023-12-06 11:20
数据库管理-第123期 Oracle相关两个参数(202301205)
数据库管理-第123期Oracle相关两个参数(202301205)最近在群聊中看到俩和Oracle数据库相关的俩参数,一个是Oracle数据库本身的,一个是来自于
Weblogic
的,挺有趣的,本期研究一下
胖头鱼的鱼缸(尹海文)
·
2023-12-06 09:27
Oracle
数据库
oracle
json
反序列化
时泛型处理
在对json字符串进行
反序列化
时,如果没有指定实体类中的泛型类型,那么
反序列化
出的对象对泛型内容有不同的处理:fastjson将泛型内容
反序列化
为它自己定义的com.alibaba.fastjson.JSONObject
腊笔不小新xingo
·
2023-12-06 08:35
json
python
数据库
掌控安全 暖冬杯 CTF Writeup By AheadSec
文章目录Web签到:又一个计算题计算器PHP
反序列化
又一个PHP
反序列化
Misc这是邹节伦的桌面背景图什么鬼?这是图片五颜六色的图片流量分析你会解码吗?
末 初
·
2023-12-06 07:28
Game
Writeups
掌控安全暖冬杯CTF
Android Gson总结
ExposeexcludeFieldsWithModifiers()serializeNulls()格式日期时间Gson总结概述Gson是一个Java库,用于将Java对象序列化为JSON格式,或将JSON格式
反序列化
为
xiangxiongfly915
·
2023-12-06 05:04
Android
Gson
Android
序列化和
反序列化
二叉搜索树
设计一个算法来序列化和
反序列化
二叉搜索树。对序列化/
反序列化
算法的工作方式没有限制。您只需确保二叉搜索树可以序列化为字符串,并且可以将该字符串
反序列化
为最初的二叉搜索树。编码的字符串应尽可能紧凑。
redbus
·
2023-12-06 00:06
Java中的文件解析——JSON解析
为了实现客户端与服务器之间的数据交换,xml文件可能会成为首选,但是由于xml文件需要太多标签,造成资源上的冗余,因此,就放弃了xml文件,那么第二种可能会选择序列化和
反序列化
,IO流就是一种代表,实现了从磁盘到内存之间的交互
仙草不加料
·
2023-12-05 22:28
大数据
java
开发语言
json
数据结构
[极客大挑战 2019]PHP1全网最详细 纯小白也能看懂
今天来做以下buuctf里面的[极客大挑战2019]PHP这道题主要考到了php的
反序列化
话不多说开始演示(小白也能看懂哦)打开链接我们可以看到一只乱动的小猫他说:每次小猫都会在键盘上乱跳,所以我有一个良好的备份习惯
過路人!
·
2023-12-05 14:28
android
网络安全
web安全
安全
JAVA面试题2
如何实现序列化和
反序列化
?答案:序列化是指将对象的状态转换为字节流,以便可以保存到文件、传输到网络等。可以通过实现Serial
CrazyMax_zh
·
2023-12-05 11:06
java
开发语言
Java---序列化
序列化:将数据结构或对象转换成二进制字节流的过程
反序列化
:将在序列化过程中所生成的二进制字节流转换成数据结构或者对象的过程serialVersionUID作用于版本控制。
kk变色龙13
·
2023-12-05 07:11
java
开发语言
Json.NET 单个对象Json字符串反序列成两个不同实体对象
Json字符串:[{"guardian_id":"1453","guardian_name":"FooBar","patient_id":"938","patient_name":"FooBar",}]
反序列化
成的两个
忧郁的蛋~
·
2023-12-05 07:36
C#遗忘系列
json
c#
.net
上一页
14
15
16
17
18
19
20
21
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他