当前位置: 首页 > news >正文

做直销哪个网站好网络营销员岗位的职责与要求

做直销哪个网站好,网络营销员岗位的职责与要求,宁波自适应网站建设,做网站维护反序列化漏洞 ​ 序列化:将对象的状态信息转换为可以传输或存储的形式的过程。简单的来说,就是将一个抽象的对象转换成可以传输的字符串 ,以特定的形式在进行之间实现跨平台的传输。 序列化大多以字节流、字符串、json串的形式来传输。将对…

反序列化漏洞

序列化:将对象的状态信息转换为可以传输或存储的形式的过程。简单的来说,就是将一个抽象的对象转换成可以传输的字符串 ,以特定的形式在进行之间实现跨平台的传输。

序列化大多以字节流、字符串、json串的形式来传输。将对象的某一状态写入永久或者临时存储区,在有需要的时候,就可以在存储区里读取对队形进行还原,也就是反序列化

1. 序列化与反序列化过程

例:

1.定义了一个Vul类:

<?phpclass Vul{public $str = "Dai";function __destruct(){@eval($this -> str);}
}
?>

test.php:

<?php
include "./vul.class.php";$s = new vul();
echo serialize($s);
echo "<hr />";$_s = $_GET['s_ser'];
$s = unserialize($_s);var_dump($s);?>

通过serialize( )$s 序列化,unserialize()用来反序列化

在这里插入图片描述

2. 漏洞成因

程序没有对用户输入的反序列化字符串进行检测,导致反序列化过程有可能会被恶意利用,造成恶意代码的执行。

如在php中,__construct( ) 函数会在创建对象的时候自动调用。__destruct( )会在销毁对象时自动调用。在php中__开头的函数会被自动调用。

3. 漏洞复现

  1. java反序列化

    [CVE 2017-10271]weblogic < 10.3.6 ‘wls-wsat’ XMLDecoder 反序列化漏洞

    [CVE 2016-4437]Apache Shiro 1.2.4 反序列化漏洞

化漏洞](https://vulhub.org/#/environments/shiro/CVE-2016-4437/)

http://www.ds6.com.cn/news/62007.html

相关文章:

  • 深圳网站平台建设百度广告联盟收益
  • 新吴区推荐做网站电话哈尔滨优化调整人员流动管理
  • 网站后台怎么上传图片凡科网怎么建网站
  • 学网站设计和平面设计今日热点新闻事件摘抄
  • 那种web网站开发文档汽车营销活动策划方案
  • 兰州市科协网站外贸建站推广公司
  • b站推广网站2024不用下载微信怎么推广
  • 网站免费在线观看沈阳关键词快照优化
  • 最好的装饰公司营销型网站网站搜索引擎优化报告
  • 简单个人网站设计百度小说排行榜完本
  • 建设小说网站违法吗sem是什么设备
  • 怎么在工商网站做实名认证电商平台有哪些
  • asp网站建设mdb文件seo网站结构优化的方法
  • 长沙手机网站设计软件开发app制作
  • 织梦网站如何调用其他网站新闻个人开发app可以上架吗
  • 做同城网站最赚钱百度账号人工申诉
  • 站长如何做导航网站福州短视频seo推荐
  • 怎样建设淘客网站网站运营专员
  • 无锡做网站哪个公司好百度优化怎么做
  • 网站怎么做社区营销东莞seo公司
  • 汕头个人建站模板站内推广
  • 淘宝客网站如何做推广方案2022年大事热点新闻
  • 怎么做能够让网站流量大网络营销推广方案论文
  • 网站死链检查电子商务seo名词解释
  • 电商平台建设做网站引流推广平台
  • 大连模板开发建站什么推广软件效果好
  • 哈尔滨网站建设v5star网站优化排名公司
  • 安徽省建设信息网站杭州网站优化服务
  • 创意做网站公司网络营销策略是什么
  • 做无障碍浏览网站各大免费推广网站