從WebLogic看反序列化漏洞的利用與防禦

0x00 前言 上週出的 WebLogic 反序列漏洞,跟進分析的時候發現涉及到不少 Java 反序列化的知識,然後借這個機會把一些 Java 反序列化漏洞的利用與防禦需要的知識點重新捋一遍,做了一些測試和調試後寫成這份報告。文中若有錯漏之處,歡迎指出。 0x01 Java 反序列化時序 Java 反序列化時序對於理解 Java 反序列化的利用或是防禦都是必要的,例如有些 Gadget 爲什麼從
相關文章
相關標籤/搜索