码迷,mamicode.com
首页 >  
搜索关键字:反序    ( 3649个结果
shiro<1.2.4反序列化分析
0x01、环境搭建 下载地址:https://codeload.github.com/apache/shiro/zip/shiro-root-1.2.4 环境:Tomcat 8.5.27 + idea 2020.2 + jdk 1.8 +maven 3.6 下载之后之后直接打开,并open这个web ...
分类:其他好文   时间:2021-02-18 13:25:23    阅读次数:0
ysoserial项目之URLDNS利用分析
前言 通过查看dnslog.cn的域名解析记录,验证站点是否存在可利用的反序列化漏洞;同时也能作为判断目标主机是否能够出内网的依据。 java环境 Jdk1.8.0_141 1、调试参数配置 先简单看一下URLDNS参数要求,这里就要一个url 可以到dnslog生成一个(http://dnslog ...
分类:Web程序   时间:2021-02-18 13:22:51    阅读次数:0
序列化流和反序列化流(ObjectOutputStream/ObjectInputStream)
序列化流和反序列化流(ObjectOutputStream/ObjectInputStream)序列化流:ObjectOutputStream反序列化流:ObjectInputStream概述:ObjectOutputStream 将 Java 对象的基本数据类型和图形写入 OutputStream ...
分类:其他好文   时间:2021-02-15 11:57:25    阅读次数:0
漏洞复现-ActiveMq反序列化漏洞(CVE-2015-5254)
0x00 实验环境 攻击机:Win 10 靶机也可作为攻击机:Ubuntu18 (docker搭建的vulhub靶场) 0x01 影响版本 Apache ActiveMQ 5.13.0之前的5.x版本 0x02 漏洞复现 (1)实验环境:docker运行的vulhub漏洞环境首先,可直接访问到页面的 ...
分类:其他好文   时间:2021-02-15 11:48:02    阅读次数:0
单例模式使用
参考:CS-Notes 单例模式 最简单的设计模式--单例模式 枚举实现单例模式 Java setAccessible方法作用 为什么要用枚举实现单例模式(避免反射、序列化问题) 单例模式的实现方式及如何有效防止防止反射和反序列化 单例模式应用场景 1、什么是单例模式 单例模式(Singleton ...
分类:其他好文   时间:2021-02-09 12:15:03    阅读次数:0
MongoDb C# ObjectId序列化问题处理-11
在MongoDB中OjbectId 类型Json序列化反序列化会出错,可以通过以下两种方式解决 1、最简单粗暴的方法,从新定一个一个业务主键比如key,这样的话等于之前的_id不起作用了 2、使用JsonConverter public class ObjectIdConverter : JsonC ...
分类:数据库   时间:2021-02-08 12:28:02    阅读次数:0
maven换源&反序列化字节转换工具
#1、maven换源 apache-maven-3.5.2\conf 目录中的 settings.xml 文件、 修改maven 本地仓库地址 D:\Program Files创建文件夹MavenRepository ; 找到settings.xml 文件中 打开注释修改如下: D:\Program ...
分类:其他好文   时间:2021-02-01 12:50:48    阅读次数:0
Json常用格式
# 常用的json序列化工具有jsoncpp,nlohmann.(nlohmann的使用一定要捕捉异常)# 解析一些常用的json格式,上述工具的使用方式分别是什么。### _备注:分割线的前者是nlohmann的使用,后者是jsoncpp的使用_ ## 序列化 nlohmann::json j=" ...
分类:Web程序   时间:2021-01-30 12:20:51    阅读次数:0
Gson和前后端收据通信
##一、Gson Gson是谷歌官方推出的支持JSON -- Java Object相互转换的Java序列化/反序列化库,由于在前后端通信的的时候,需要使用json作为数据通信的格式。然而Java中并没有内置JSON的解析,因此使用JSON需要借助第三方类库。常用的Json解析类库主要有以下几个。 ...
分类:其他好文   时间:2021-01-19 11:55:08    阅读次数:0
Java-IO流-ObjectInputStream与ObjectOutputStream
Java-IO流-ObjectInputStream与ObjectOutputStream 对象流ObjectInputStream,ObjectOutputStream ObjectInputStream:将文件中存储的Java对象读到内存中,这个过程也叫做反序列化 ObjectOutputStr ...
分类:编程语言   时间:2021-01-15 12:11:56    阅读次数:0
3649条   上一页 1 ... 3 4 5 6 7 ... 365 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!