会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
1nnya
博客园
首页
新随笔
联系
订阅
管理
2024年7月24日
CC1反序列化链分析-从0手写exp
摘要: 0x01反序列化原理 与php反序列化类似,在java语言中,在Java对象进行序列化时会执行writeObject方法,而在反序列化过程中执行readObject方法 所以为什么会产生安全问题? 只要服务端反序列化数据,客户端传递类的readObject中代码会自动执行,给予攻击者在服务器上运行代
阅读全文
posted @ 2024-07-24 02:21 1nnya
阅读(89)
评论(2)
推荐(2)
公告