修復weblogic的JAVA反序列化漏洞的多種方法--預防GetShell攻擊

0x00 前言 目前oracle尚未在公開途徑發佈weblogic的JAVA反序列化漏洞的官方補丁,目前看到的修復方法無非兩條:java 使用SerialKiller替換進行序列化操做的ObjectInputStream類; 在不影響業務的狀況下,臨時刪除掉項目裏的 「org/apache/commons/collections/functors/InvokerTransformer.class」
相關文章
相關標籤/搜索