Java反序列化漏洞實現

1、說明 之前去面試被問反序列化的原理只是籠統地答在參數中注入一些代碼當其反序列化時被執行,其實「一些代碼」是什麼代碼「反序列化」時爲何就會被執行並不懂;反來在運營商作乙方常常會由於java反反序列化漏洞要升級commons.collections或給中間件打補丁,前面說的兩個問題仍是不懂;今天又研究了番,也還不是很懂只是能彈計算器暫且先記一下。html   2、序列化和反序列化 序列化和反序列化
相關文章
相關標籤/搜索