- 目录
- 1. 序章
- 2. 计算机网络与协议
- 3. 信息收集
- 4. 常见漏洞攻防
- 5. 语言与框架
- 6. 内网渗透
- 7. 云安全
- 8. 防御技术
- 9. 认证机制
- 10. 工具与资源
- 11. 手册速查
- 12. 其他
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
5.3.13. 参考链接
5.3.13. 参考链接
5.3.13.1. 官方文档
5.3.13.2. 机制说明
5.3.13.3. 反序列化
5.3.13.3.1. 标准
5.3.13.3.2. 利用与技巧
- Marshalling Pickles how deserializing objects can ruin your day
- AppSecCali 2015: Marshalling Pickles
- More serialization hacks with AnnotationInvocationHandler
- Pure JRE 8 RCE Deserialization gadget
- Breaking Defensive Serialization
- Java反序列化漏洞从入门到深入
- Java反序列化漏洞通用利用分析
- JRE8u20反序列化漏洞分析
- 浅析Java序列化和反序列化
- Commons Collections Java反序列化漏洞深入分析
- FAR SIDES OF JAVA REMOTE PROTOCOLS
- JDK8u20反序列化漏洞新型PoC思路及具体实现
- Pwn a CTF Platform with Java JRMP Gadget
- 漫谈 JEP 290
5.3.13.3.3. 框架
- WebLogic反序列化漏洞漫谈
- 从WebLogic看反序列化漏洞的利用与防御
- JSON反序列化之殇
- Shiro组件漏洞与攻击链分析
- Application Security With Apache Shiro
- Shiro安全框架【快速入门】
- Shiro 实战(四) - 过滤器机制
5.3.13.4. 沙箱
5.3.13.5. 框架
- Struts
- Struts Examples
- Eclipse Jetty
- SpringBootVulExploit SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 checklist
5.3.13.5.1. 框架利用技巧
5.3.13.6. RMI
- Java RMI与RPC的区别
- Remote Method Invocation (RMI)
- Java 中 RMI、JNDI、LADP、JRMP、JMX、JMS那些事儿
- Oracle: Developing T3 Clients
5.3.13.7. JNDI
5.3.13.8. WebShell
5.3.13.9. 其他漏洞
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论