序列号和反序列化漏洞原理

符合序列号接口的类序列化,反序列化的时候需要实例化,实例化的过程需要执行构造方法,构造方法里面就可以执行对于的目标代码。

posted @ 2021-12-14 15:16  zenghansen  阅读(131)  评论(0编辑  收藏  举报