從反射鏈的構造看Java反序列漏洞

* 本文作者:朱傑,本文屬FreeBuf原創獎勵計劃,未經許可禁止轉載 概況 今天我想從構造反射鏈的從無到有到被利用來談談java的反序列化漏洞,從反射的最開始到執行payload,一個從無到有的過程,首先我們介紹一下Transformer類。 Transformer類介紹 打開org.apache.commons.collections.Transformer類,可以看到源碼中對該類的解釋是從一
相關文章
相關標籤/搜索