.NET高階程式碼審計(第四課) JavaScriptSerializer反序列化漏洞
作者:Ivan1ee@360雲影實驗室 0X00 前言 在.NET處理 Ajax應用的時候,通常序列化功能由JavaScriptSerializer類提供,它是.NET2.0之後內部實現的序列
作者:Ivan1ee@360雲影實驗室 0X00 前言 在.NET處理 Ajax應用的時候,通常序列化功能由JavaScriptSerializer類提供,它是.NET2.0之後內部實現的序列
起因 在測試一個例子時發現的問題,這個示例實現的功能是重新整理頁面也能保持表格鎖定列的狀態,先看下頁面的完成效果: 測試中發現,幾乎相同的程式碼: 在 FineUIMvc(Net
一、 報告背景 進行2019年以來,騰訊御見威脅情報中心檢測到多起針對印度政府部門、軍事目標等的攻擊活動,誘餌內容包括”印度空襲分裂主義組織(英譯漢)”、”聯合國軍事觀察員(英譯漢)”等。經過分析關聯確
### 前言 微信相關配置請參考 [微信公眾平臺](https://mp.weixin.qq.com/wiki?t=resource/res_main&id=mp1421140842) 的這篇
if (e.ColumnIndex == 1) { m = e.RowIndex; txt_startTime.Text = dgv_reserve.Rows[e.RowIndex
作者:Ivan1ee@360雲影實驗室 0X00 前言 Java中的Fastjson曾經爆出了多個反序列化漏洞和Bypass版本,而在.Net領域也有一個Fastjson的庫,作者官宣這是一
【.NET Core專案實戰-統一認證平臺】開篇及目錄索引 一、什麼是RPC RPC是“遠端呼叫( Remote Procedure Call )”的一個名稱的縮寫,並不是任何規範化的協議,也
章節目錄 簡介 建立 Key 檢視系統中的 Key 從 Windows Store 匯出 key 匯入 Key 到 Windows St
我們為什麼要搞長沙.NET技術社群(4) 鄒溪源,2019年3月7日 Ps:文中的.NET 包括且不限定於傳統.NET Framework技術和.NET Core技術。 1. 楔子 昨天(
Introduction: 工欲善其事,必先利其器。 粗體為程式設計師通用工具。 持續更新。 Application 1. Everyting 必備查
2018年12月的TIOBE程式語言排行榜已經出爐,Python重回前三,Go語言跌出前十,Visual Basic.NET漲幅明顯,保持第五名。 TIOBE排行榜是根據網際網路上有經驗的程式設計師、課程和
.NET開源快速開發框架Colder(NET452+AdminLTE版) 引言 半年前將基於Easyui的快速開發框架開源,三個版本(NET4.52,NETCore和NET4.0)總共榮獲200+星,得
【.NET Core專案實戰-統一認證平臺】開篇及目錄索引 一、背景 首先說聲抱歉,可能是因為假期綜合症(其實就是因為懶哈)的原因,已經很長時間沒更新部落格了,現在也調整的差不多了,準備還是以每
經常聽到有朋友抱怨他的電腦執行軟體或者遊戲時提示缺少什麼 d3dx9_xx.dll 或 msvcp71.dll、msvcr71.dll又或者是 .Net Framework 初始化之類的錯誤而無法正常使用,其實
今天在工作中遇到一種場景: 一個表格有10個列,要求當點選某列列頭時,下拉展示該列的所有資料 解決的常規辦法是根據傳入的列引數值,判斷是哪一列,使用switch()或者if-else判斷過濾出哪一列的值