Java反序列化漏洞的原理分析
主要原理为ObjectInputStream的readObject方法进行对象读取时,当目标对象已经重写了readObject方法,则会被调用,因此可以在该方法中进行恶意代码执行.
2026-04-24 13:59:23
java,security,deserialization
主要原理为ObjectInputStream的readObject方法进行对象读取时,当目标对象已经重写了readObject方法,则会被调用,因此可以在该方法中进行恶意代码执行.
©2026 老鼠扛刀满街找猫.
ICP证:浙ICP备17026237号-1
浙公网安备 33010402004062号
Powered by Jekyll,
theme by Scott Emmons
under Creative Commons Attribution