-     
                Java反序列化漏洞-Commons-Collections组件 简述Java反序列化漏洞的入门文章,目的是希望能较为详细的阐述记录一些涉及到的java安全基本概念。分析"2015年最被低估"但实际威力巨大的Apache Commons Coll… 
-     
                .NET高级代码审计(第十一课) LosFormatter反序列化漏洞 0x00 前言LosFormatter一般也是用于序列化和反序列化Web窗体页的视图状态(ViewState),如果要把ViewState 通过数据库或其他持久化设备来维持,则需要采用特定的 LosF… 
-     
                .NET高级代码审计(第十课) ObjectStateFormatter反序列化漏洞 0x00 前言ObjectStateFormatter一般用于序列化和反序列化状态对象图,如常用的ViewState就是通过这个类做序列化的,位于命名空间 System.Web.UI,优点在… 
-     
                .NET高级代码审计(第九课) BinaryFormatter反序列化漏洞 0x00 前言BinaryFormatter和SoapFormatter两个类之间的区别在于数据流的格式不同,其他的功能上两者差不多,BinaryFormatter位于命名空间 System… 
-     
                .NET高级代码审计(第六课) DataContractSerializer反序列化漏洞 0X00 前言DataContractSerializer类用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据,用于… 
-     
                .NET高级代码审计(第四课) JavaScriptSerializer反序列化漏洞 0X00 前言在.NET处理 Ajax应用的时候,通常序列化功能由JavaScriptSerializer类提供,它是.NET2.0之后内部实现的序列化功能的类,位于命名空间System.Web.Sc… 
-     
                .NET高级代码审计(第一课)XmlSerializer反序列漏洞 0X00 前言在.NET 框架中的 XmlSerializer 类是一种很棒的工具,它是将高度结构化的 XML 数据映射为 .NET 对象。XmlSerializer类在程序中通过单个 API 调用来… 
安全问答社区
 
脉搏官方公众号
 
 
	
 
                            
                             
          
                                 
                                     
                            
                             
          
                                 
                            
                             
          
                                 
                                     
                            
                             
          
                                 
                                     
                            
                             
          
                                 
                            
                             
          
                                 
                            
                             
                            
                             
                            
                             
                            
                             
                            
                             
                            
                             
          
                                 
                            
                             
          
                                 
                            
                             
          
                                 
                            
                             
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
    					 
                        


