淺談Java反序列化漏洞原理(案例未完善後續補充)

序列化與反序列化 序列化用途:方便於對象在網絡中的傳輸和存儲 java的反序列化 序列化就是將對象轉換爲流,利於儲存和傳輸的格式 反序列化與序列化相反,將流轉換爲對象 例如:json序列化、XML序列化、二進制序列化、SOAP序列化 序列化:java.io.ObjectOutputStream 類中的 writeObject() 該方法把對象序列化,將字節序列寫到一個目標輸出流中(.ser擴展名)
相關文章
相關標籤/搜索