委托

如何分析Java Web安全中的代碼審計(jì)-小浪學(xué)習(xí)網(wǎng)

如何分析Java Web安全中的代碼審計(jì)

一、JavaWeb 安全基礎(chǔ) 1. 何為代碼審計(jì)? 通俗的說java代碼審計(jì)就是通過審計(jì)java代碼來發(fā)現(xiàn)java應(yīng)用程序自身中存在的安全問題,由于java本身是編譯型語言,所以即便只有class文件的情況下我們依...
站長的頭像-小浪學(xué)習(xí)網(wǎng)站長10個(gè)月前
286
如何進(jìn)行NetDataContractSerializer反序列化漏洞分析-小浪學(xué)習(xí)網(wǎng)

如何進(jìn)行NetDataContractSerializer反序列化漏洞分析

一、前言 netdatacontractserializer和datacontractserializer一樣用于序列化和反序列化windows communication foundation (wcf) 消息中發(fā)送的數(shù)據(jù)。兩者之間存在一個(gè)重要區(qū)別:netdatacontract...
站長的頭像-小浪學(xué)習(xí)網(wǎng)站長10個(gè)月前
4910