单纯小白

superlaura

0关注
0粉丝
1文章
返回网站首页

您已发布 1篇文章作品写文章

yso反序列化研究之URLDNS

Gadgetysoserial中的gadget> “Gadgets” 是指在这些攻击中被用来触发不安全操作的对象或类。攻击者可能会找到应用程序中存在的可序列化的类,并构造包含恶意代码的序列化数据,然后利用这些 “gadgets” 来实现攻击,例如执行远程命令。这些 “gadgets” 是恶意代码执行的入口点,因此它们在Java安全领域中成为一个关键概念。 ——来自chatgpt3.

 2023-11-7
 0 
 22