会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
tmpt
博客园
首页
新随笔
联系
订阅
管理
2016年1月28日
java 反序列化 漏洞
摘要: java在反序列化的时候会默认调用被重写的readObject(ObjectInputStream )方法。 在远程服务端一个需要反序列化的接口中,比如一个web服务,他那个接口调用链中有反序列化方法调用,那我在post到他的web接口中的二进制里,放一个被序列化的字节数组。web服务会根据这些字节
阅读全文
posted @ 2016-01-28 00:47 tmpt
阅读(271)
评论(0)
推荐(0)
编辑
公告