《安全攻防技能》-反序列漏洞

來源極客時間《安全攻防技能30講》 以下是自己總結筆記,僅用於學習思考! 一、反序列化漏洞是如何產生的? 反序列化操作,也就是應用將字符串或者字節流變成對象。 反序列化漏洞到底是怎麼產生的呢?問題就出在把數據轉化成對象的過程中。在這個過程中,應用需要根據數據的內容,去調用特定的方法。而黑客正是利用這個邏輯,在數據中嵌入自定義的代碼(比如執行某個系統命令)。應用對數據進行反序列化的時候,會執行這段代
相關文章
相關標籤/搜索