首页
学习
活动
专区
工具
TVP
发布
首页标签序列化

#序列化

CVE-2024-3431|EyouCMS 反序列化漏洞(POC)

信安百科

在后台组件文件/login.php?m=admin&c=Field&a=channel_edit中,通过channel_id参数进行反序列化,可远程执行命令。

8310

Go:命名规范er和able后缀解析

运维开发王义杰

与er后缀不同,able后缀在Go语言中的使用并不那么普遍,但在某些情况下,它用来表示某个类型的可操作性或者具备某种能力,例如Serializable,表示该类...

6010

学习Source Generators之了解Source Generators的应用场景

饭勺oO

通过在编译时生成高效的代码,Source Generators 可以提高应用程序的性能。例如,可以生成高效的序列化/反序列化代码,避免在运行时使用反射或动态代码...

5910

记一次多版本.net系统代码审计

亿人安全

做项目喜闻乐见的获取了bin.rar,当时快速过了config交了数据库权限,然后看代码发现mobileController下方法未授权,交了一些信息泄露,大部...

6810

[Java面试题]Java面试之什么是反射?反射的应用场景,反射的优缺点

九转成圣

反射是指在程序运行时动态地获取类的信息并操作对象的行为的能力。在Java中,可以使用反射机制来获取类的构造方法、属性和方法等信息,并动态地操作这些信息。

13510

[填坑篇]Java序列化与反序列化注意事项与细节探究

九转成圣

参与序列化的引用类型也必须实现Serializable接口,否则会报NotSerializableException异常

9510

设计模式之单例模式

九转成圣

6710

CVE-2024-2054php反序列化

Ms08067安全实验室

PHP序列化是将PHP变量转换为可存储的字符串的过程。序列化后的字符串可以保存在文件中,或者在网络上传输。反序列化是将序列化的字符串恢复成PHP变量的过程。

7210

Redis 与 Spring: 解决序列化异常的探索之旅

猫头虎

你好,我是猫头虎,今天我们将深入探讨在使用 Spring Data Redis 时遇到的序列化和反序列化异常,并通过实战案例来解决这些问题。在企业级应用开发中,...

6910

Protobuf 语法详解

猫头虎

Protobuf,全称 Protocol Buffers,是 Google 开发的一种数据序列化协议。相比于 JSON、XML 等数据格式,它更小、更快、更简单...

17910

JDK 17新更新的 14个新特性

猫头虎

允许应用程序通过JVM范围的过滤器工厂配置特定于上下文和动态选择的反序列化过滤器,该工厂被调用以为每个单独的反序列化操作选择一个过滤器。

15410

基于 Redis 实现接口限流

猫头虎

Redis 除了做缓存,还能干很多很多事情:分布式锁、限流、处理请求接口幂等性。。。太多太多了~

10210

Spring Boot demo系列 :Redis缓存

猫头虎

在Java中,实体类没有任何额外配置,Redis序列化/反序列化一样没有问题,是因为值序列化器GenericJackson2JsonRedisSerialize...

7610

单例模式 的那点儿事儿

猫头虎

单例模式可能是代码最少的模式了,但是少不一定意味着简单,想要用好、用对单例模式,还真得费一番脑筋。本文对 Java 中常见的单例模式写法做了一个总结,如有错漏之...

6010

《创建对象的5种方式》

猫头虎

序列化是把堆内存中的 Java 对象数据,通过某种方式把对象存储到磁盘文件中或者传递给其他网络节点(在网络上传输)。而反序列化则是把磁盘文件中的对象数据或者把网...

8510

面试官:SpringBoot 该如何预防 XSS 攻击 ?

民工哥

写此文章的目的是为了记录一下在工作中解决的 XSS漏洞 问题。XSS漏洞是生产上比较常见的问题。虽然是比较常见并且是基本的安全问题,但是我们没有做🙄 ,也怪我没...

8710

RPC 快速入门

蔡不菜丶

序列化是数据处理的关键环节,它使得复杂数据结构能够转换成字节序列,以便于存储或网络传输,这一过程亦称作编码。相对地,反序列化将这些字节序列重新构建成原始对象,即...

17710

Go:配置文件解析库 spf13/viper简介(Go应用程序的完整配置解决方案)

Freedom123

注意:工作中,这个常用到,一般都是命令行优先与配置文件,这样配置统一就是viper来管理,最后一次反序列化到我们的配置实例中。

10810

Jetpack Compose中的Activity跳转及传值

码客说

在 Android 中,可以通过 Intent 来传递自定义对象,前提是该对象必须实现 Serializable接口。

10610

2. GeoTrellis学习流程介绍

Freedom123

整体分为四个大部分,分别为Spark基础篇,Scala基础篇,GeoTrellis基础篇和GeoTrellis进阶篇。

7310
领券