RMI Remote Object反序列化攻击

RMI通过序列化/反序列化传递对象信息,客户端发送的数据是否可控?服务端反序列化对象时是否有风险?本文将简单分析这些过程并说明其中的攻击点。
  • 发表于 2021-08-31 18:26:41
  • 阅读 ( 4966 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
Xiaopan233
Xiaopan233

3 篇文章