帶你掌握java反序列化漏洞及其檢測
摘要:在本文中將先介紹java反序列化漏洞的原理,然后在此基礎上介紹安全工具如何檢測、掃描此類漏洞。 本文分享自華為雲社區《java反序列化漏洞及其檢測》,作者: alpha1e0。 1 j ...
摘要:在本文中將先介紹java反序列化漏洞的原理,然后在此基礎上介紹安全工具如何檢測、掃描此類漏洞。 本文分享自華為雲社區《java反序列化漏洞及其檢測》,作者: alpha1e0。 1 j ...
序列化是Java提供的一種對象持久化保存的技術。常規對象在程序結束后會被回收,如果想把對象持久保存方便下次使用,需要序列化和反序列化。 序列化有兩個前提: 類必須實現java.io.seri ...
java反射 0x00 java反射簡介 反射機制是在運行狀態中,對於任意一個類,都能夠知道這個類的所有屬性和方法;對於任意一個對象,都能夠調用它的任意一個方法和屬性,這種動態獲取的信息以及 ...