【技術分享】SPRING-TX .jar反序列化

0x00 反序列化 之前對Java一直不太熟悉,不怎麼接觸Java安全,不瞭解Java中序列化與反序列化的一些機制,導致很多Java相關的RCE都看不懂,只知道拿來就用,想了想還是要深入瞭解一下比較好。 在PHP中我們可以通過serialize和unserialize來進行序列化相關的操作,到了Java的世界裏,就沒有這麼直白的函數可以用了,相關的兩個函數分別是: 序列化: ObjectOutpu
相關文章
相關標籤/搜索