logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Java反序列化漏洞(持续更新中)

Java反序列化漏洞学习摘要(148字) Java反序列化漏洞的核心在于反射机制和序列化过程的结合。反射允许程序在运行时动态获取类信息并操作对象,这为反序列化提供了灵活性,但也引入了安全隐患。序列化将对象转换为字节流,反序列化则逆向恢复对象。漏洞常出现在:1)反序列化不可信数据时,攻击者可构造恶意对象;2)通过反射调用危险类(如Runtime)执行系统命令。典型利用链需结合反射访问私有方法/字段,

文章图片
#java#开发语言#web安全 +4
密码学基础 | RSA 公钥算法

RSA 非对称加密原理摘要 RSA是一种非对称加密算法,解决了对称加密中密钥安全传输的难题。其核心在于: 密钥生成:选择两个大素数p和q,计算n=p×q和欧拉函数φ(n)=(p-1)(q-1)。选取与φ(n)互质的公钥指数e,计算私钥指数d满足e×d≡1 mod φ(n)。 加密过程:使用公钥(n,e)对明文m加密,计算c = m^e mod n。 解密过程:使用私钥(n,d)对密文c解密,计算m

文章图片
#密码学#算法#php +2
雷池(SafeLine)社区版免费部署教程|从环境检查到防护实操全流程

雷池(SafeLine)社区版是一款免费的Web应用防火墙(WAF),采用反向代理模式防护SQL注入、XSS等Web威胁。支持Linux系统(x86_64/arm64架构),需Docker 20.10.14+环境。提供自动安装脚本和手动安装两种方式,手动安装需配置docker-compose环境变量。安装后通过9443端口访问控制台,可配置保护目标网站。测试显示能有效拦截SQL注入攻击。该工具适合

文章图片
#网络安全#网络#计算机网络 +3
雷池免费的waf绕过

本文探讨了绕过雷池WAF进行SQL注入的方法。雷池WAF作为长亭科技的拳头产品,因其免费版功能强大、可视化界面友好而广受欢迎。文章指出,WAF绕过关键在于制造差异化,即让WAF与后端对请求的理解产生分歧。通过分析multipart/form-data传输特性,发现文件上传依赖文件名这一特点,可利用0x00截断等技术使WAF误判为文件上传而放行。以SQL注入为例,展示了不完整恶意代码可绕过语义化检测

文章图片
#网络安全#网络协议#安全性测试 +3
到底了