随笔分类 -  网络安全笔记 / 序列化和反序列化类

摘要:Shiro1.2.4反序列化漏洞 一、JRMP协议 ​ JRMP全称为Java Remote Method Protocol,也就是Java远程方法协议。是RMI(Remote Method Invocation)工作的底层协议。 二、漏洞原理 ​ Apache Shiro 1.2.4及以前版本中, 阅读全文
posted @ 2023-04-28 15:41 candada 阅读(438) 评论(0) 推荐(0) 编辑
摘要:Fastjson反序列化漏洞 一、Fastjson介绍 1、什么是fastjson? fastjson是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将JavaBean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。 2、fastjson的优点 速度快 阅读全文
posted @ 2023-04-27 23:48 candada 阅读(4433) 评论(0) 推荐(0) 编辑
摘要:一、序列化和反序列化 1、含义 ​ 序列化就是内存中的对象写入到IO流中,保存的格式可以是二进制或者文本内容。反序列化就是IO流还原成对象。 2、用途 (1)传输网络对象 (2)保存Session 二、Java序列化演示 1、序列化 java.io.ObjectOutputStream代表对象输出流 阅读全文
posted @ 2023-04-25 16:48 candada 阅读(133) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示