Home Nonacademic Friends Tags About
Java Deserialization Vulnerability
Web Security

0x01 Introduction to Serialization and Deserialization in Java

Like in PHP, Java also has serialization and deserialization features. Serialization is the process of converting Java objects to byte streams, which makes it easy for the objects to transfer between programmes or store them on the disk for persistence. Deserialization on the other hand, restore the objects form byte streams.

软路由、NAS、服务器……我全都要!
NAS折腾记录(硬件篇)

千兆网,启动!

11月的时候一拍脑袋:“既然学校网络大概率是根据校园网登录账号给每一个账号限速 100Mbps 的,并且识别不同网卡用的是 MAC 区分的,那我用 MacVLan 虚拟网卡登录很多账号并且多拨负载均衡,是不是就可以理论上跑满网卡带宽呢?”,说干就干用 VMWare + iKuaiOS 尝试在我老骥伏枥的台式机搓一个多拨的软路由。但是由于 VMWare 虚拟网卡拉胯的 io 和爱快更拉胯的负载均衡性能根本跑不起来,甚至不如一条网线快,后面也就慢慢放弃了。不过12月 hurrison 尝试了 iStoreOS (openwrt) 的方案并且成功了,我又来劲了。一开始还没意识到 VMWare 的虚拟网卡性能不行,我还是在 VMWare 上尝试的,算是半个成功吧,死活卡死在 300-500Mbps 左右了。开始怀疑是 VMWare 虚拟网卡的问题,开始往 Windows 适配更好的 hyper-V 迁移,结果真的成功跑上 800-900Mbps 了,大胜利。

在摇摆中拟合出人生的曲线
2023年终总结

2023进入倒数了。今年是瞬息万变的一年——年初解封,开学减肥20+斤,第一次谈恋爱,第一次送花,第一次收到花收到情书,第一次高兴地喝酒喝到吐,第一次过七夕,第一次失恋,第一次难过宿醉,住了十多年的房子被卖掉了再也回不去了,第一次公费旅游打比赛,当上了凝聚负责人,网安电赛各种奖比我前面18年拿的所有奖加起来还多,第一次实战渗透,开始小赚一些钱,开始认识很多很多的人,第一次收到圣诞礼物,第一次种花,学了调酒,学了台球,拿了驾照,开始学pwn,第一次做发型,开始学穿搭,开始听摇滚听乐队,开始投简历找实习。

基于主机的入侵检测系统
HIDS学习笔记

IDS (Instrucion Detection System) 即入侵检测系统,是一种主动防御的安全技术,主要用于检测网络和系统中的异常行为,如端口扫描、暴力破解、漏洞利用等,以及恶意软件的传播和潜伏。IDS 通过对日志、文件、进程等进行监控,发现异常行为后,会记入安全管理系统(如 SIEM) 或者发送警报,以便安全人员进行进一步的分析和处理

面试流水账
杂记

从2023年记流水账,不知道能不能记到2026上岸的那一天