摘要: Java安全之原生readObject方法解读 0x00 前言 在上篇文章分析shiro中,遇到了Shiro重写了ObjectInputStream的resolveClass导致的一些基于InvokerTransformer去实现的利用链没法使用,因为这需要去定义一个InvokerTrans数组,而 阅读全文
posted @ 2020-12-13 09:24 nice_0e3 阅读(7709) 评论(1) 推荐(2)