JAVA反序列漏洞原理及利用工具

Java反序列化漏洞原理java       序列化就是把对象转换成字节流,便于保存在内存、文件、数据库中;反序列化即逆过程,由字节流还原成对象。web       Java中的ObjectOutputStream类的writeObject()方法能够实现序列化,类ObjectInputStream类的readObject()方法用于反序列化。数据库      下面是将字符串对象先进行序列化,存储
相关文章
相关标签/搜索