E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
weblogic反序列化
Qt 序列化函数和
反序列化
函数
文章目录界面学生类序列化函数
反序列化
函数刷新所选择的下拉表值添加界面学生类//创建学生信息类classstudentInfo{public:QStringid;//学号QStringname;//学生姓名
吃个糖糖
·
2023-10-26 09:34
qt
开发语言
十二. go 高性能编程之 sync.Pool的复用对象
目录一.sync.Pool基础使用示例性能测试1.struct
反序列化
2.bytes.Buffer二.sync.Pool在标准库中的应用三.源码分析1.Put()添加方法2.Get()获取3.sync.Pool
苹果香蕉西红柿
·
2023-10-26 08:39
#
四.
Go
高性能编程相关问题
#
五.
Go
并发安全相关
golang
开发语言
后端
Go性能优化:sync包的使用
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录一、Sync.pool的使用Sync.pool使用示例Sync.pool性能测试`struct
反序列化
`性能测试结果:sync.pool
左手一只猫
·
2023-10-26 08:08
L0:计算机
#
L1:编程语言
golang
性能优化
漏洞复现--用友 畅捷通T+ .net
反序列化
RCE
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责一:漏洞描述畅捷通T+是一款新型互联网企业管理软件。全面满足成长型小微企业对其灵活业务流程的管控需求,重点解决往来业
芝士土包鼠
·
2023-10-26 06:43
漏洞复现
网络安全
web安全
安全
知识总结目录
JAVASE每日复习总结快速总结大杂烩public、private、protected和default作用域的比较流的分类过滤流(包装流)序列化和
反序列化
SpringSpringBootSpringMVC
YinaBloom
·
2023-10-26 05:06
阶段复习
java
mysql导出excel 科学计数法_【MySQL】导出长数字到 Excel 避免转为科学计数法方法...
lpar;c#)1.如果需要配置文件,不妨考虑用XML序列化技术实现XML配置文件.在C#中引入System.Xml.Serialization命名空间,编写实体类序列化到XML文件中(或
反序列化
到对象
文具一年
·
2023-10-26 05:31
mysql导出excel
科学计数法
最新Unity DOTS教程之BlobAsset核心机制分析
同时它只存储非托管类型的数据,这样使得它序列化与
反序列化
的性能与效率非常的块
Clank的游戏栈
·
2023-10-26 03:50
unity
游戏引擎
[第三章 web进阶]thinkphp
反序列化
利用链.md
反正大概就是thinkPHP审核工具找到可以序列化的魔法函数http://21f2b219-2cdd-41f2-b615-f4034ae62488.node4.buuoj.cn:81/public/?s=index/index/helloðan=whoami1str=O%3A27%3A%22think%5Cprocess%5Cpipes%5CWindows%22%3A1%3A%7Bs%3A3
田清炜
·
2023-10-25 22:24
thinkphp框架常见漏洞
php
龙迅LT9211 是MIPI/TTL/2 PORT LVDS互转的一颗高性能芯片,支持车规级
LT9211
反序列化
输入的MIPI/LVDS/TTL视频数据,解码数据包,并将格式化的视频数据流转换为AP和移动显示面板或摄像机之间的MIPI/LVDS/TTL发射机输出。
renyang191154948136
·
2023-10-25 20:34
显示器
手机
车载系统
MySQL JDBC 客户端
反序列化
漏洞分析
首发安全客:https://www.anquanke.com/post/id/203086这几天学习了BlackHatEurope2019的议题《NewExploitTechniqueInJavaDeserializationAttack》,膜拜师傅们的同时,做一个简单的漏洞分析。该漏洞需要能够控制客户端的JDBC连接串,在连接阶段即可触发,无需继续执行SQL语句。测试代码需要自行根据版本选择JD
fnmsd
·
2023-10-25 19:57
Java
安全
漏洞
Mysql JDBC
反序列化
漏洞
www.mi1k7ea.com/2021/04/23/MySQL-JDBC%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E/小白看得懂的MySQLJDBC
反序列化
漏洞分析
why811
·
2023-10-25 19:52
mysql
数据库
python
java
Jackson+Feign
反序列化
问题排查
概述本文记录在使用SpringCloud微服务开发时遇到的一个
反序列化
问题,RPC/HTTP框架使用的是Feign,JSON序列化
反序列化
工具是Jackson。
johnny233
·
2023-10-25 19:59
Spring
Cloud
Java
kotlin
flink教程-详解flink 1.11 中的CDC (Change Data Capture)
CDC简介CanalCanalJson
反序列化
源码解析CDC简介CDC,ChangeDataCapture,变更数据获取的简称,使用CDC我们可以从数据库中获取已提交的更改并将这些更改发送到下游,供下游使用
大数据技术与应用实战
·
2023-10-25 18:51
Java基础8—IO流与IO多路复用
文章目录1.IO流1.1IO流的分类1.2常见IO流1.2.1InputStream2.2字节输出流2.2.3字符输入流2.2.4字符输出流2.3字节流和字符流的区别2.序列化2.1序列化的实现2.2
反序列化
的实现
12345sdfad
·
2023-10-25 17:04
Java基础
java
二叉树的序列化和
反序列化
把内存中的数变为硬盘里字符串的形式,要求得出的字符串对应唯一的二叉树序列化:二叉树→字符串
反序列化
:字符串→二叉树先序遍历序列化null用#表示,下划线_表示一个value值的结束packagebinarytree
鬼鬼写bug
·
2023-10-25 17:41
左神算法与数据结构
数据结构
Java动态类加载
Java动态类加载文章首发自:https://www.le1a.com/posts/9d41d3f8/前言前面学习了
反序列化
,正准备趁热打铁去学cc3了,但是发现cc3需要用到动态类加载,就先来学一下。
Le1a
·
2023-10-25 16:16
Java
web安全
java
python对象 序列化、
反序列化
、比较eq例子
python对象序列化、
反序列化
、比较eq的例子具体代码如下:importjsonclasscpv(object):def__init__(self,kv=None):ifnotisinstance(kv
Neon_Light
·
2023-10-25 15:16
python
开发语言
Java对象内存布局(全网最全图文详解)
对象的创建方式虽然有很多,可以通过new、反射、clone、
反序列化
等不同方式来创建,但最终使用时对象都要被放到内存中,那么你知道在内存中的java对象是由哪些部分组成、又是怎么存储的吗?
十一技术斩
·
2023-10-25 15:49
java
开发语言
面试
架构
后端
图文详解Java对象内存布局
对象的创建方式虽然有很多,可以通过new、反射、clone、
反序列化
等不同方式来创建,但最终使用时对象都要被放到内存中,那么你知道在内存中的java对象是由哪些部分组成、又是怎么存储的吗?
码农参上
·
2023-10-25 15:13
Java并发
jvm
java
NewStarCTF2023week4-More Fast(GC回收)
打开链接,存在很多个类,很明显是php
反序列化
漏洞利用,需要构造pop链,关于pop链构造的详细步骤教学,请参考我之前的博客,真的讲得很详细也容易理解:http://t.csdnimg.cn/wMYNB
Myon⁶
·
2023-10-25 14:16
PHP
CTF
web
1024程序员节
php
pop链
GC回收
php反序列化
web安全
ThinkPHP V6.0.12LTS
反序列化
漏洞的保姆级教程(含exp编写过程)
声明出品|先知社区(ID:Will1am)以下内容,来自先知社区的Will1am作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。目录结构这里是看了w0s1np师傅的目录结构,嘻嘻…project应用部署目录├─application应用目录(可设置)│├─common公共模块目录(可更改)│├─index模
长白山攻防实验室
·
2023-10-25 13:55
代码审计
php
apache
开发语言
虚拟机
weblogic
服务搭建及访问(物理机 )
第一、安装环境:
weblogic
10.3.6.jar,jdk1.6.bin(开始安装jdk1.8后,安装域的时候报错,版本很重要)centos7虚拟机(VMware9)本机系统windows7以上安装包如果需要可以私信我
wudongfang666
·
2023-10-25 13:59
java
linux
开发语言
使用JSON.parse(JSON.stringify(obj))进行深拷贝时的注意事项
在开发过程中通常会使用JSON.parse(JSON.stringify(obj))进行深拷贝,其过程就是利用JSON.stringify将js对象序列化(JSON字符串),再使用JSON.parse来
反序列化
喜陈
·
2023-10-25 08:44
JavaScript进阶
前端技术
前端
javascript
vue.js
单例模式、策略模式----代码示例
2020年12月27日单例模式:单个实例化,保证在内存中只有一个实例1.懒汉式13min2.饿汉式1min枚举单例:不仅能解决线程同步,还能防止
反序列化
。策略模式(Strategy)
Larry Chow
·
2023-10-25 08:43
零碎知识
单例模式
策略模式
CVE-2023-46227 Apache inlong JDBC URL
反序列化
漏洞
项目介绍ApacheInLong(应龙)是一站式、全场景的海量数据集成框架,同时支持数据接入、数据同步和数据订阅,提供自动、安全、可靠和高性能的数据传输能力,方便业务构建基于流式的数据分析、建模和应用。项目地址https://inlong.apache.org/漏洞概述受影响版本中,由于只对用户输入的jdbcurl参数中的空格做了过滤,没有对其他空白字符过滤。具备InLongWeb端登陆权限的攻击
棱镜七彩
·
2023-10-25 06:03
网络安全
Java面试题-Java核心基础-第十三天(序列化)
目录一、Java序列化与
反序列化
是什么?二、为什么需要序列化与
反序列化
?三、序列化的实现方式有哪些?四、什么是serialVersionUID?
渣瓦攻城狮
·
2023-10-25 05:54
Java面试题
Java核心基础
java核心基础
java面试
Java面试要点-进阶
1Okhttp2Retrofit3Android常用图片库对比4Glide原理+手写图片加载框架思路5Rxjava6AndroidIPC机制(面试八股文之一)6.1.Android中进程和线程的区别6.2.IPC概念6.3.Android序列化与
反序列化
沈云曜
·
2023-10-25 04:17
okhttp
java
开发语言
面试官:你简历上有熟悉设计模式,那你给我说一下单例模式实现及线程安全吧
前言单例应用的太广泛,大家应该都用过,本文主要是想聊聊线程安全的单例以及
反序列化
破坏单例的情况。1、概念确保某一个类只有一个实例,而且自行实例化并向整个系统提供这个实例。
程序员伟杰
·
2023-10-25 04:02
Unity中正确使用Newtonsoft.Json
当版本不合适时候,在编辑器中运行没有问题,但是一旦打包,则运行(
反序列化
)出错,着实花了很多时间排除问题。以下是2019版本可以使用的版本。
星暮迟迟夜未央
·
2023-10-25 01:50
【Linux】认识协议
目录一、应用层二、协议三、序列化和
反序列化
一、应用层之前的socket编程,都是在通过系统调用层面,如今我们来向上打通计算机网络。
Insisting.
·
2023-10-24 23:17
Linux
linux
运维
c++
redhat7.6安装
weblogic
12c
上传安装包五、创建oraInst.loc文件六、创建wls.rsp响应文件七、进行安装八、使用wlst.sh离线模式创建一个域九、启动服务十、浏览器访问一、环境准备REDHAT版本:Redhat7.6
Weblogic
你是我的导航
·
2023-10-24 23:38
服务器
运维
10 创建型模式-原型模式
引言:创建对象的五种方式:通过new关键字通过Class类的newInstance()方法通过Constructor类的newInstance()方法利用Clone方法
反序列化
Clone方法:其实现方式正是通过调用
水无痕simon
·
2023-10-24 22:11
设计模式
原型模式
alibaba.fastjson的使用(一)-- JSON、JSONObject、JSONArray的区别
将JSON字符串
反序列化
为Java对象。
普雅^0^雷蒙达
·
2023-10-24 21:23
#
java
工具类
1024程序员节
java
json
intellij-idea
技术分享 | 针对蜜罐反制Goby背后的故事
0x01概述近期我们联动FORadar做了一个插件,实现了从企业名称->企业漏洞的全自动检测流程,在做具体实践的时候碰到了两个很有意思的蜜罐,其中一个蜜罐内置了
Weblogic
漏洞,同时配置有专门针对旧版本
Gobysec
·
2023-10-24 19:21
漏洞
技术分析
蜜罐反制
1024程序员节
Jackson
反序列化
失败,出现JSON: Unrecognized field
原因是有一个表新加了一个字段,并且灰度发布了一台机器,刚好有请求命中这台机器,会导致缓存中放入type这个字段,然后其他机器还没有发布,如果此时读到该缓存,会导致pojo中找不到这个type字段,redis在
反序列化
的时候会报错
ForeverSen
·
2023-10-24 18:13
java
json
jackson
反序列化
由Django-Session配置引发的
反序列化
安全问题
漏洞成因漏洞成因位于目标配置文件settings.py下关于这两个配置项SESSION_ENGINE:在Django中,SESSION_ENGINE是一个设置项,用于指定用于存储和处理会话(session)数据的引擎。SESSION_ENGINE设置项允许您选择不同的后端引擎来存储会话数据,例如:1.数据库后端(django.contrib.sessions.backends.db):会话数据存储
蚁景网络安全
·
2023-10-24 16:23
django
安全
sqlite
Unity C# 网络学习(十二)——Protobuf生成协议
网络学习(十二)——Protobuf生成协议一.安装去Protobuf官网下载对应操作系统的protoc,用于将.proto文件生成对应语言的协议语言文件由于我使用的是C#所以可以使用提供的C#的序列化
反序列化
的项目
帅_shuai_
·
2023-10-24 14:18
Unity
c#
unity
学习
unity中使用Protobuf
嘿,今天嘞,我们来看点啥额,那我们来瞧瞧序列化和
反序列化
,说到勒个东西啊,我都脑壳痛,啥叫序列化和
反序列化
诶,有没得点听得懂的,这不是他认识我,我不认识他吗,害。。。
小雨飘
·
2023-10-24 13:15
unity
protobuf
c#
Thinkphp5.1.x
反序列化
漏洞复现
漏洞分析漏洞的起点为/thinkphp/library/think/process/pipes/Windows.php的__destruct()。publicfunction__destruct(){$this->close();$this->removeFiles();}__destruct调用了两个函数,close()函数没有可利用的,跟进removeFiles(),里面有一个任意文件删除un
succ3
·
2023-10-24 13:50
Thinkphp漏洞复现
Thinkphp5.1.x
反序列化
XStream浅析
包三、创建两个类四、简单的示例五、别名六、指定属性、去除无用Collection类的属性七、去除不想要的Javabean属性一、概述XStream是Java类库,用来将对象序列化成XML(JSON)或
反序列化
为对象
One-Direction
·
2023-10-24 10:05
Java
java
序列化与
反序列化
1序列化和
反序列化
的概念序列化:把对象转换为字节序列的过程称为对象的序列化。
反序列化
:把字节序列恢复为对象的过程称为对象的
反序列化
。
Java工程师攻略
·
2023-10-24 10:52
[游戏开发][Unity] ScriptableObject数据创建与各种加载方式
前言ScriptableObject支持把类对象数据序列化成Unityasset文件,同时支持
反序列化
成类对象。
Little丶Seven
·
2023-10-24 07:17
开发心得
unity
[wp]NewStarCTF 2023 WEEK4|WEB
system($this->cmd); }}unserialize(waf(serialize(new GetFlag($_GET['key'])))); www-datawww-data经典的
反序列化
漏洞字符逃逸增多问题
文大。
·
2023-10-24 06:22
writeup
CTF
NewStart
web安全
php
NewStarCTF2023week4-逃(
反序列化
字符串逃逸)
打开链接,大致审一下php代码,是
反序列化
相关的;结合题目提示,很典型的字符串逃逸;并且属于替换修改后导致序列化字符串变长的类型;看似加了一个waf函数对我们提交的内容进行了过滤替换,实则替换函数正是我们利用的点
Myon⁶
·
2023-10-24 06:18
CTF
web
PHP
php
字符串逃逸
序列化
反序列化漏洞
web安全
Redis核心数据结构及底层原理详解
网上很多表示说redis的key可以用string,int,double,float类型作为key,但是,redis客户端在向server端传递数据时,是序列化成一个byte[]数组来传递的,到server端再
反序列化
阳谋大师
·
2023-10-24 03:43
redis
哈希算法
数据库
WEB服务器、应用程序服务器、HTTP服务器区别
IIS、Apache、Tomcat、
Weblogic
、WebSphere都各属于哪种服务器,这些问题困惑了很久,今天终于梳理清楚了:Web服务器的基本功能就是提供Web信息浏览服务。
世通IDC庄周
·
2023-10-24 01:10
JavaWeb入门到实战
TomcatWeb应用服务器:Tomcat、Jboos、
Weblogic
、Jetty一、安装Tomcat1、官网下载压缩文件。
没逛够
·
2023-10-23 21:14
Apache Shiro 1.2.4
反序列化
漏洞(CVE-2016-4437)
介绍ApacheShiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。版本ApacheShiro1.2.4及以前版本中原理不安全的配置默认账户在里面ApacheShiro1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java
网络安全ggb
·
2023-10-23 20:53
靶机思路和浮现漏洞
apache
java之内存溢出java.lang.OutOfMemoryError
的常见情况和处理方式总结正文常见的内存溢出有以下几种:tomcat:java.lang.OutOfMemoryError:PermGenspacetomcat:java.lang.OutOfMemoryError:Javaheapspace
weblogic
iszengmh
·
2023-10-23 20:36
C++项目——云备份-②-第三方库认识
文章目录专栏导读1.json认识1.1JSON数据结构的特点2.jsoncpp库认识3.json实现序列化案例4.json实现
反序列化
案例5.bundle文件压缩库认识6.bundle库实现文件压缩案例
花想云
·
2023-10-23 20:03
C++项目——云备份
c++
c++项目
云备份
设计模式
上一页
29
30
31
32
33
34
35
36
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他