学习手册:JAVA序列化和反序列化及漏洞补救

   上周,网络安全人员再一次在黑产面前遭到重挫,Joomla曝高危0Day漏洞,无需用户登录就能触发。Joomla漏洞在官方发布升级版和补丁以前,已经在各类地下黑色产业链中流传了一段时间,恐怕而且已经有很多网站被黑客拿下。这个恶意代码的进入点是用户代理字符串,这是每一个浏览器都在广而告之的内容:让浏览器知道用户的技术结构从而为站点提供最佳或最合适的版本。很显然这个字符串存储于Joomla数据
相关文章
相关标签/搜索