Category
常见通用漏洞类型
网络安全

常见通用漏洞类型

1. 注入类漏洞(Injection) 漏洞类型 描述 学习重点 SQL注入 通过恶意SQL语句操纵数据库 联合查询、布...
avatar
网络安全

web攻防之ASP相关-IIS

asp相关 A. 数据库泄露: 网站使用Access数据库 —-> ASP网站使用固定路径访问数据库 ...
avatar
初识JNDI注入
网络安全

初识JNDI注入

Java JNDI 注入漏洞是一种安全漏洞,利用该漏洞可以在 Java 应用程序中执行远程代码,导致潜在的安全风险。JN...
avatar
网络安全

初识JNDI

什么是JNDI? Java Naming and Directory Interface(JNDI)是 Java 平台的...
avatar
初识fastJson反序列化漏洞
网络安全

初识fastJson反序列化漏洞

FastJson 是阿里巴巴开源的一个 JSON 解析库,因其高性能和便捷的 API 被广泛使用。FastJson 曾经...
avatar
初识Log4j 反序列化漏洞
网络安全

初识Log4j 反序列化漏洞

认识JNDI查找 在Java中,JNDI(Java Naming and Directory Interface)是用于...
avatar
初步认识Java反序列化漏洞
网络安全

初步认识Java反序列化漏洞

Java反序列化漏洞是一种安全漏洞,它允许攻击者利用恶意构造的序列化数据触发远程代码执行。这种漏洞的原理涉及到Java反...
avatar
Java序列化与反序列化
网络安全

Java序列化与反序列化

Java中的序列化(Serialization)和反序列化(Deserialization)是用于在对象之间进行数据传输...
avatar