Java反序列化漏洞实现

1、说明 之前去面试被问反序列化的原理只是笼统地答在参数中注入一些代码当其反序列化时被执行,其实“一些代码”是什么代码“反序列化”时为何就会被执行并不懂;反来在运营商作乙方常常会由于java反反序列化漏洞要升级commons.collections或给中间件打补丁,前面说的两个问题仍是不懂;今天又研究了番,也还不是很懂只是能弹计算器暂且先记一下。html   2、序列化和反序列化 序列化和反序列化
相关文章
相关标签/搜索