java反序列化漏洞對策

1)java反序列化漏洞請百度。 2)對策: ObjectInputStream.readObject()的地方改成 附件中的 SerialKiller.readObject()。 附件有2個文件: SerialKiller.conf爲配置文件,能夠指定白名單,僅僅對白名單中的類反序列化 SerialKiller.java爲ObjectInputStream的子類,覆蓋了resolveClass方
相關文章
相關標籤/搜索