摘要:
可以看到,直接反序列化 ObjectInputStream ois = new ObjectInputStream(req.getInputStream()); Map<String, String> params = (Map)ois.readObject(); 阅读全文
摘要:
 https://security.yonyou.com/#/patchInfo?foreignKey= 阅读全文
摘要:
明显就是nc.message.bs.NCMessageServlet直接反序列化 没什么好说的 阅读全文