修复weblogic的JAVA反序列化漏洞的多种方法--预防GetShell攻击

0x00 前言 目前oracle尚未在公开途径发布weblogic的JAVA反序列化漏洞的官方补丁,目前看到的修复方法无非两条:java 使用SerialKiller替换进行序列化操做的ObjectInputStream类; 在不影响业务的状况下,临时删除掉项目里的 “org/apache/commons/collections/functors/InvokerTransformer.class”
相关文章
相关标签/搜索