Java反序列化漏洞的原理分析

主要原理为ObjectInputStreamreadObject方法进行对象读取时,当目标对象已经重写了readObject方法,则会被调用,因此可以在该方法中进行恶意代码执行.

详细分析

  1. Java反序列化漏洞的原理分析