当前位置: 首页 > news >正文

做直销哪个网站好中国企业网络营销现状

做直销哪个网站好,中国企业网络营销现状,学校文化建设网站,学生组织网站建设反序列化漏洞 ​ 序列化:将对象的状态信息转换为可以传输或存储的形式的过程。简单的来说,就是将一个抽象的对象转换成可以传输的字符串 ,以特定的形式在进行之间实现跨平台的传输。 序列化大多以字节流、字符串、json串的形式来传输。将对…

反序列化漏洞

序列化:将对象的状态信息转换为可以传输或存储的形式的过程。简单的来说,就是将一个抽象的对象转换成可以传输的字符串 ,以特定的形式在进行之间实现跨平台的传输。

序列化大多以字节流、字符串、json串的形式来传输。将对象的某一状态写入永久或者临时存储区,在有需要的时候,就可以在存储区里读取对队形进行还原,也就是反序列化

1. 序列化与反序列化过程

例:

1.定义了一个Vul类:

<?phpclass Vul{public $str = "Dai";function __destruct(){@eval($this -> str);}
}
?>

test.php:

<?php
include "./vul.class.php";$s = new vul();
echo serialize($s);
echo "<hr />";$_s = $_GET['s_ser'];
$s = unserialize($_s);var_dump($s);?>

通过serialize( )$s 序列化,unserialize()用来反序列化

在这里插入图片描述

2. 漏洞成因

程序没有对用户输入的反序列化字符串进行检测,导致反序列化过程有可能会被恶意利用,造成恶意代码的执行。

如在php中,__construct( ) 函数会在创建对象的时候自动调用。__destruct( )会在销毁对象时自动调用。在php中__开头的函数会被自动调用。

3. 漏洞复现

  1. java反序列化

    [CVE 2017-10271]weblogic < 10.3.6 ‘wls-wsat’ XMLDecoder 反序列化漏洞

    [CVE 2016-4437]Apache Shiro 1.2.4 反序列化漏洞

化漏洞](https://vulhub.org/#/environments/shiro/CVE-2016-4437/)

http://www.dinnco.com/news/33549.html

相关文章:

  • 在哪个网站找水利工地做百度推广手机登录
  • 温州网站排名团队今日热点新闻事件摘抄
  • wordpress可以做电影网站吗举例一个成功的网络营销案例
  • 长沙专业网站设计服务怎样做网络销售平台
  • 承接网站开发 小程序开发哈尔滨优化调整人员流动管理
  • 做面料要建议网站简易的旅游网页制作
  • 如何查询网站是哪家公司做的苹果aso优化
  • 东莞哪里有做网站的seo怎样
  • sem是什么职业岗位seo搜索优化工程师招聘
  • 杨浦专业做网站百度刷排名seo
  • 专业网站制作设软文世界平台
  • world做网站怎么做连接百度收录是什么意思
  • 如何做网站的后台管理短视频剪辑培训班多少钱
  • 成都网站建设广告发布平台app
  • Javaweb就是做网站吗上海有名网站建站开发公司
  • 打电话沟通做网站话术磁力多多
  • 乐平网站建设汉中网站seo
  • ps 做网站切图竞价推广开户多少钱
  • 长治做网站哪里不错福州专业的seo软件
  • 找最新游戏做视频网站有哪些seo外链代发
  • 什么叫网站建设四网合一网站信息查询
  • 广州网站制作开发百度秒收录神器
  • wordpress 手机客户端搜索引擎优化效果
  • 乌海建设局网站seo网站关键词优化报价
  • 青岛中企动力做网站怎么样沈阳seo公司
  • 建设局网站打不开是什么原因百度seo引流怎么做
  • 惠州网站建设哪里有网站seo优化心得
  • 网站开发基础知识简述搜索引擎推广的费用
  • 沈阳响应式网站制作百度云电脑网页版入口
  • 余杭区高端网站建设济南网站推广