N Xiaokv 博客
首页 公告 教程 SQL注入 XSS攻击 SSRF与文件漏洞 关于 登录
  • PHP 反序列化与魔术方法:从 __wakeup 到 POP 链实战全解

    2026/8/6 · 反序列化 · 0 次阅读

    系统讲解 PHP 序列化格式、所有魔术方法的触发时机、POP 链构造思路,附带 CTF 级别的 __wakeup 绕过、私有属性注入、Phar 反序列化实战 PoC,以及现代 PHP 框架中的真实案例。

    #PHP #POP链 #反序列化 #实战 #魔术方法
    阅读全文 →
  • Python Pickle 反序列化攻击:从 __reduce__ 到沙箱逃逸全景解析

    2026/8/6 · 反序列化 · 0 次阅读

    详解 pickle 协议字节码、__reduce__/__reduce_ex__ 方法的 RCE 原理、pickletools 反汇编调试、常见 gadget 利用方式,以及 Django/Flask/Celery 中的实战案例。

    #Python #RCE #pickle #反序列化 #安全
    阅读全文 →
  • Fastjson 漏洞编年史:从 AutoType 默认开启到 NPE 绕过的完整演进

    2026/8/6 · 反序列化 · 0 次阅读

    梳理 Fastjson 从 1.2.x 到 2.x 的主要反序列化漏洞,解析 AutoType 机制、@type 字段、各版本绕过方式(黑名单绕过、NPE 绕过、JNDI 绕过),附带可运行的 PoC 和靶场脚本。

    #AutoType #Fastjson #JSON #反序列化 #绕过
    阅读全文 →
  • Jackson 反序列化漏洞:enableDefaultTyping 配置陷阱与 gadget 链实战

    2026/8/6 · 反序列化 · 0 次阅读

    详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。

    #JSON #Jackson #enableDefaultTyping #反序列化
    阅读全文 →
  • .NET BinaryFormatter 攻击手册:TypeConfuseDelegate 到 ViewState 完整链

    2026/8/6 · 反序列化 · 0 次阅读

    详解 BinaryFormatter 反序列化机制、FormatterAssemblyStyle 配置、TypeConfuseDelegate 原理、ysoserial.net 使用、ASP.NET ViewState 实战,以及 .NET Core 逐步移除 BF 的历史。

    #.NET #BinaryFormatter #C# #TypeConfuseDelegate
    阅读全文 →
上一页 第 3 / 21 页 下一页

分类

  • 公告 (1)
  • 教程 (1)
  • SQL注入 (10)
  • XSS攻击 (10)
  • SSRF与文件漏洞 (10)
  • 认证与授权 (10)
  • 反序列化 (10)
  • 命令执行 (10)
  • 逻辑漏洞 (10)
  • 云与容器安全 (10)
  • 框架安全 (10)
  • 渗透与SRC (10)

标签

#RCE 18 #SQL注入 11 #反序列化 11 #实战 10 #Java 7 #MySQL 5 #PHP 4 #SSRF 4 #WebShell 4 #XSS 4 #绕过 4 #Apache 3 #CSRF 3 #Nginx 3 #Node.js 3 #Python 3 #WAF绕过 3 #云安全 3 #未授权访问 3 #模板注入 3 #浏览器安全 3 #逻辑漏洞 3 #验证码绕过 3 #.htaccess 2 #Actuator 2 #BugBounty 2 #Cookie 2 #EL表达式 2 #Elasticsearch 2 #Fastjson 2 #IAM 2 #IDOR 2 #JSON 2 #JWT 2 #Jinja2 2 #Kubernetes 2 #LFI 2 #NoSQL注入 2 #None算法 2 #OWASP 2 #PostgreSQL 2 #RBAC 2 #Redis 2 #SSTI 2 #Spring 2 #Token 2 #Tomcat 2 #Web安全 2 #exec 2 #一句话木马 2 #任意文件读取 2 #会话劫持 2 #会话固定 2 #入门 2 #反射 2 #垂直越权 2 #安全 2 #并发漏洞 2 #文件包含 2 #权限控制 2 #水平越权 2 #短信验证码 2 #算法混淆 2 #编码绕过 2 #表达式注入 2 #靶场 2 #../ 1 #.NET 1 #.env 1 #5.0 1 #5.1 1 #API 1 #ASP 1 #ASPX 1 #ATT&CK 1 #AWS 1 #Active Record SQL注入 1 #AddType 1 #Angular 1 #Apache解析 1 #Asset Pipeline 1 #Authorization Header 1 #AutoType 1 #Basic Auth 1 #BeEF 1 #Bear Token 1 #BinaryFormatter 1 #Blind SQLi 1 #Brute Force 1 #Burp 1 #C# 1 #CAM 1 #CAPTCHA 1 #CCE 1 #CNI 1 #CSP 1 #CVE-2017-8046 1 #CVE-2018-1258 1 #CVE-2018-2894 1 #CVE-2020-8164 1 #CVE-2021-3129 1 #CVE-2021-33571 1 #CVSS 1 #Cgroup 1 #Cilium 1 #Code Injection 1 #CommonsCollections 1 #Content-Security-Policy 1 #Cosign 1 #Credential Stuffing 1 #DNS Rebinding 1 #DNS 污染 1 #DOM XSS 1 #DOM型 1 #DVWA 1 #Debug Mode 1 #Digest Auth 1 #Django 1 #Django ORM 1 #Docker逃逸 1 #Docker镜像 1 #Drools 1 #ECS 1 #Exploit 1 #Express 1 #FaaS 1 #Falco 1 #Filter Bypass 1 #Flask 1 #FreeMarker 1 #GORM 1 #Gadget 1 #GoPhish 1 #Groovy 1 #Grype 1 #HMAC 1 #HTTP认证 1 #HackTheBox 1 #HttpOnly 1 #IDP 1 #IIS 1 #IPv6 1 #Ignition 1 #Intruder 1 #Istio 1 #JSONField 1 #JS分析 1 #Jackson 1 #Java EE 1 #Jenkins 1 #K8s安全 1 #K8s渗透 1 #Kerberos 1 #Kyverno 1 #Lambda 1 #Laravel 1 #Log4Shell 1 #MD5碰撞 1 #MSSQL 1 #MVEL 1 #Markdown 1 #Mass Assignment 1 #Masscan 1 #ModSecurity 1 #MongoDB 1 #Nginx解析 1 #Nmap 1 #OAuth2 1 #OGNL 1 #OIDC 1 #OPA 1 #ORM 1 #ORM注入 1 #OSINT 1 #OSSTMM 1 #OTP 1 #ObjectInputFilter 1 #Oracle 1 #Overlay 1 #POP链 1 #PTES 1 #PTP 1 #PWN 1 #Password Reset 1 #Pod逃逸 1 #PortSwigger 1 #Privilege Escalation 1 #ProcessBuilder 1 #Python沙箱逃逸 1 #RAM 1 #RASP 1 #RFI 1 #ROP 1 #Rails 1 #React 1 #Recon 1 #Repeater 1 #Ruby 1 #Runtime.exec 1 #S2-016 1 #S2-045 1 #S2-061 1 #SAML 1 #SBOM 1 #SIM Swap 1 #SMS 1 #SP 1 #SQLAlchemy 1 #SQLMap 1 #SRC 1 #SSO 1 #STS 1 #SameSite 1 #Scanner 1 #Second-Order 1 #Secret 1 #Sequelize 1 #Serverless 1 #Serverless安全 1 #Service Mesh 1 #ServiceAccount 1 #Session Fixation 1 #Session文件 1 #Shiro 1 #Sink 1 #Source 1 #SpEL 1 #Spring Boot 1 #Spring Framework 1 #Spring4Shell 1 #SpringBoot 1 #Stacked Queries 1 #Stored XSS 1 #Struts2 1 #TKE 1 #TLS 1 #ThinkPHP 1 #Trivy 1 #TypeConfuseDelegate 1 #UDF提权 1 #UNION注入 1 #URL编码 1 #URL解析差异 1 #Vue 1 #Web Shell 1 #WebLogic 1 #Windows 1 #Windows 8.3 1 #Wrapper 1 #XSS Bypass 1 #XSS实战 1 #XSS框架 1 #XSS练习 1 #XSS防御 1 #_method 1 #asp;jpg 1 #assert 1 #backdoor 1 #cgi.fix_pathinfo 1 #child_process 1 #cron 1 #curl 1 #data:// 1 #dict协议 1 #docker.socket 1 #eBPF 1 #enableDefaultTyping 1 #env 1 #eval 1 #ffuf 1 #file delete 1 #file write 1 #file协议 1 #gopher协议 1 #heapdump 1 #helmet 1 #input:// 1 #input变量覆盖 1 #jolokia 1 #method参数注入 1 #npm audit 1 #path traversal 1 #path_info 1 #php://filter 1 #php://input 1 #pickle 1 #rememberMe 1 #rm -rf 1 #spawn 1 #system 1 #tar slip 1 #token注入 1 #ysoserial 1 #zip slip 1 #上传绕过 1 #业务流程 1 #业务逻辑 1 #临时文件 1 #二次注入 1 #云WAF 1 #云原生安全 1 #介绍 1 #代理IP 1 #代码注入 1 #价格篡改 1 #任意文件上传 1 #任意文件写入 1 #任意文件删除 1 #优惠券 1 #会话安全 1 #伪协议 1 #伪造签名 1 #供应链安全 1 #依赖扫描 1 #侧信道泄漏 1 #信息收集 1 #信息泄露 1 #全览 1 #公告 1 #内存马 1 #内核漏洞 1 #内网利用 1 #内网探测 1 #写作 1 #冷启动 1 #函数注入 1 #分布式 1 #利用链 1 #前端作弊 1 #前端侦察 1 #前端安全 1 #前端框架 1 #华为云 1 #协议 1 #单点登录 1 #危险函数 1 #原型污染 1 #原理 1 #原理分析 1 #参数篡改 1 #反射型 1 #命令控制 1 #命令注入 1 #嗅探 1 #回显 1 #域名解析 1 #堆叠查询 1 #多云对比 1 #大小写混合 1 #子域名 1 #存储型 1 #学习 1 #安全中间件 1 #安全组 1 #安全编码 1 #安全配置 1 #安全防御 1 #实战闯关 1 #审批绕过 1 #容器安全 1 #容器网络 1 #密码找回 1 #密码重置 1 #密钥爆破 1 #对抗 1 #对象级授权 1 #工作流 1 #工具 1 #工具使用 1 #布尔盲注 1 #开放认证 1 #忘记密码 1 #恶意镜像检测 1 #执行机制 1 #扩展 1 #扫描 1 #找回密码 1 #报告 1 #报错注入 1 #抽奖漏洞 1 #授权 1 #接口安全 1 #推荐刷量 1 #撞库 1 #支付漏洞 1 #攻击 1 #攻击面 1 #教程 1 #数据库差异 1 #数据库指纹 1 #文件上传 1 #文档 1 #方法论 1 #无文件攻击 1 #日志包含 1 #时序攻击 1 #时间盲注 1 #暴力破解 1 #最小权限 1 #权限提升 1 #权限评估 1 #查杀 1 #栈溢出 1 #概率操控 1 #沙箱逃逸 1 #沟通 1 #注入变体 1 #活动漏洞 1 #活动逻辑 1 #流水线 1 #流程 1 #流量分析 1 #浏览器利用 1 #混淆 1 #渗透 1 #渗透后利用 1 #渗透攻击 1 #渗透流程 1 #渗透测试 1 #漏洞分析 1 #漏洞分类 1 #演练 1 #爆破 1 #版本泄露 1 #特权容器 1 #特权提升 1 #状态机 1 #白名单 1 #目录穿越 1 #目录遍历 1 #盲注 1 #社会工程 1 #竞态条件 1 #签名验证 1 #红包漏洞 1 #职业 1 #联合查询 1 #腾讯云 1 #自动化 1 #自动化渗透 1 #自邀自奖 1 #薅羊毛 1 #角色 1 #解析漏洞 1 #订单系统 1 #认证绕过 1 #证据 1 #调用链 1 #负金额 1 #账号接管 1 #账户接管 1 #资产发现 1 #赏金 1 #越权 1 #越权操作 1 #越权访问 1 #跨平台 1 #路线图 1 #身份伪造 1 #运行时检测 1 #进阶 1 #进阶技巧 1 #速率限制 1 #邀请码 1 #邮箱 1 #邮箱找回 1 #邮箱验证码 1 #重复支付 1 #重定向 1 #重放攻击 1 #重置密码 1 #钓鱼 1 #钓鱼攻击 1 #锁机制 1 #键盘记录 1 #镜像溯源 1 #防御 1 #阿里云 1 #隐式注入 1 #集群攻击 1 #预编译 1 #魔术方法 1

© 2026 Xiaokv 博客 · Powered by Node.js + Express