.NET 高级代码审计(第一课)XmlSerializer 反序列漏洞
在.NET框架中的XmlSerializer类是一种很棒的工具,它是将高度结构化的XML数据映射为.NET对象。XmlSerializer类在程序中通过单个API调用来执行XML文档和对象之间的转换。转换的映射规则在.NET类中通过元数据属性来表示,如果程序开发人员使用Type类的静态方法获取外界数据,并调用Deserialize反序列化xml数据就会触发反序列化漏洞攻击(例如DotNetNuke任意代码执行漏洞CVE-2017-9822),本文笔者从原理和代码审计的视角做了相关脑图介绍和复现。
用户评论
推荐下载
-
web api 第一课,示例代码
web api 第一课,示例代码
46 2018-12-09 -
OpenGL第一课绘图
OpenGL第一课绘图
42 2019-01-12 -
.NET 高级代码审计(第一课)XmlSerializer 反序列漏洞
.NET 高级代码审计(第一课)XmlSerializer 反序列漏洞
18 2019-05-31 -
ADO.NET课件第一课
ADO.NET课件第一课
44 2019-04-05 -
第一课JSP概述
这是关于JSP的概述,能迅速帮助你了解JSP的一些相关知识
34 2019-05-28 -
R语言第一课
本书是R语言学习入门教程。
30 2019-07-25 -
scratch第一课RockBand
scratch教学第一课RockBand摇滚乐队的源文件在本课程中,你将学会使用搭积木式的编程方法,组建自己独一无二的乐队。课程的知识点包括Scratch软件的基本操作和次序语句的理解。
21 2019-09-09 -
servlet第一课项目
servlet第一课做的项目,猜数字的游戏!很不错的!适合初学者!
28 2019-09-14 -
魔鬼作坊第一课
自己看吧,好东西。网页游戏的登录与封包分析。
27 2019-09-21 -
SSH实例第一课
SSH实例第一课
29 2020-03-27 -
python第一课.xmind
对自己学习的python做的笔记(思维导图),这是第一天的学习,之后的学习笔记还会上传,方便志同道合的朋友下载参考,并希望大家提出宝贵的建议!
15 2020-07-29 -
高级日语第一课
高级日语的第一册的内容,可以通过这些内容进行预习和复习,并掌握大量素材
20 2020-08-19 -
spring in action第一课
配合我课程的源代码,我的博客现在主要用来研究spring,第一课:spring,他的目的就是简化java 的编写工作
8 2020-08-21 -
PHOTOSHOP学习第一课
Photoshop是Adobe公司旗下最为出名的图像处理软件之一PS CS4 启动界面[1]。多数人对于Photoshop的了解仅限于“一个很好的图像编辑软件”,并不知道它的诸多应用方面,实际上,Ph
22 2020-08-21 -
IP入侵第一课
黑客学习基地入侵培训系列教程 菜鸟起飞的天堂 成就黑客的圣地 拥有海量的教程和软件 打造国内做大的黑客视频动画基地
8 2020-11-28
暂无评论