稀土掘金 稀土掘金
    • 首页
    • AI Coding
    • 沸点
    • 课程
    • 直播
    • 活动
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
Backend
订阅
avatar
sczyh30 创作等级LV.3
更多收藏集

微信扫码分享

微信
新浪微博
QQ

1篇文章 · 0订阅
  • RASP,从 Java 反序列化命令执行说起
    序列化常用于将程序运行时的对象状态以二进制的形式存储于文件系统中,在另一个程序中对序列化后的对象状态数据进行反序列化可恢复对象,即基于序列化数据实时在两个程序中传递程序对象。序列化对象具有一定的二进制结构,以十六进制格式查看存储了序列化对象的文件,除了包含一些字符串常量以外,还能看到不可打印的字符,而这些字符就是用来描述其序列化结构的。
    • 方石剑
    • 8年前
    • 2.2k
    • 26
    • 评论
    后端 Java
    RASP,从 Java 反序列化命令执行说起