深入淺出談Java安全之URLDNS鏈

在學習Java的反序列化漏洞的時候,就不得不學習他的一個利用鏈。很多剛剛入門的對於利用鏈這個詞可能比較陌生。那麼這裏先來了解一下Java反序列化和反序列化漏洞的一個產生。 1|20x01 Java反序列化 Java提供了一種對象序列化的機制,用一個字節序列表示一個對象,該字節包含對象的數據、對象的類型、對象的存儲屬性。字節序列寫出到文件後,相當於可以持久報錯了一個對象信息,這過程叫做序列化。序列化
相關文章
相關標籤/搜索