12 2020 档案

摘要:年前开始研究Java反序列化,一直没有研究Java反序列化文件的格式。最近闲来无事,研究一下java反序列化文件的格式。扯这么多的原因主要是要达成两个目标 尝试使用python读取java反序列化文件,并转换为Json格式以方便阅读(其实没多少用,还是一样难懂)。 json定义反序列化,随意编辑反序 阅读全文
posted @ 2020-12-28 17:50 potatso 阅读(965) 评论(0) 推荐(0)
摘要:简介 Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执 阅读全文
posted @ 2020-12-09 21:48 potatso 阅读(2586) 评论(1) 推荐(0)