根据JAVA反序列化安全漏洞开发的工具,成功率极高,良心之作,只供学习研究,请勿用作它用。
2022-05-20 09:27:39 36.35MB JAVA反序列化
1
shiro反序列化工具
2022-05-15 16:08:57 43.47MB shiro
1
WEBLOGIC反序列化测试工具
2022-05-13 14:05:32 36.35MB weblogic 反序列化 网络安全
1
主要介绍了Kryo序列化及反序列化用法示例,小编觉得挺不错的,这里分享给大家,需要的朋友可以参考下。
2022-05-05 11:08:57 55KB kryo 序列化 kryo 序列化和反序列化
1
在unity用于json的序列化和反序列化插件(适用语言c#) 配合教程参见我的“unity/c#解析json”
2022-05-05 09:09:09 214KB unity json c#
1
采用IO流技术:服务器读写本地文件时,我们采用普通的字符流,要求一学生一行,属性之间用,隔开。 网络编程TCP技术:客户端和服务器采用TCP连接,当每个功能需要时才与服务器连接,使用完毕断开连接。 多线程:为了服务器支持多个客户端同时连接到服务器。 序列化和反序列化结束:服务器给客户端返回一个学生对象或者返回一个集合时,采用序列化流发送给客户端,客户端采用反序列化流读取数据。
1
CVE-2021-26295 Apache OFBiz 反序列化漏洞
2022-04-15 14:00:13 371B apache CVE-2021-26295
1
CVE-2019-17564,Apache-Dubbo反序列化漏洞
2022-04-13 18:00:11 381B apache zookeeper CVE-2019-17564
1
![img](https://github.com/mai-lang-chai/Middleware-Vulnerability-detection/blob/master/Fastjson/Fastjson%E5%90%84%E7%89%88%E6%9C%AC%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%E6%B1%87%E6%80%BB/PIC/index.png) # Fastjson<=1.2.47反序列化漏洞为例 1、此时/tmp目录 ![img](https://github.com/mai-lang-chai/Middleware-Vulnerability-detection/blob/master/Fastjson/Fastjson%E5%90%84%E7%89%88%E6%9C%AC%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%E6%B1%87%E6%80%BB/PIC/tmp.png) 2、编译Exploit.java javac
2022-04-06 00:16:07 36.95MB Fastjson 安全漏洞 反序列化漏洞
1、包含文件和二进制两种序列化的方式 2、支持类的序列化和STL容器的序列化 3、支持序列化的流自定义(示例中使用的是std::stringstream,也可以使用其他的流)
2022-04-02 15:58:07 3KB 序列化 boost 反序列化
1