安全博客文章 使用python javaSerializationTools模块拼接生成 8u20 Gadget 简介 最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payl…
安全网站文章 2020攻防演练值守部分关注点 本文原载于公众号:雷神众测作者:分子实验室组件 Tomcat漏洞 说明1CVE-2020-1938(需要公网开放 AJP 端口,且上传点在 Webapps 目录下 )
安全网站文章 反序列化漏洞-PHP 是将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象。[将状态信息保存为字符串]