悬镜安全丨Java 反序列化任意代码执行漏洞分析与利用

本文首发平台:悬镜官网,如需转载,请联系小编,谢谢。        2015年的1月28号,Gabriel Lawrence (@gebl)和Chris Frohoff (@frohoff)在AppSecCali上给出了一个报告[3],报告中介绍了Java反序列化漏洞能够利用Apache Commons Collections这个经常使用的Java库来实现任意代码执行。java        同年
相关文章
相关标签/搜索