反序列化漏洞

【1】Java反序列化漏洞從入門到深入
https://xz.aliyun.com/t/2041

【2】Java飯序列化漏洞實現(xiàn)
https://www.cnblogs.com/lsdb/p/9830363.html

【3】反序列化漏洞匯總
https://blog.csdn.net/weixin_29324013/article/details/80901275

【4】深入理解Java反序列化漏洞
https://paper.seebug.org/312/

【5】Java反序列化漏洞輔助工具之一 GadgetInspector
http://galaxylab.com.cn/java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%E8%BE%85%E5%8A%A9%E5%B7%A5%E5%85%B7%E4%B9%8B-gadgetinspector/

【6】Java反序列化原理以及漏洞利用
https://zhuanlan.zhihu.com/p/30045174

【7】學習資料
http://www.jackson-t.ca/

【8】ysoserial反序列化有效載荷生成器
https://github.com/frohoff/ysoserial/

【9】Runtime.exec()有效載荷編碼器
http://www.jackson-t.ca/

【10】Java反序列化漏洞是怎么回事(不錯)
https://www.zhihu.com/question/37562657

【11】Java反序列化漏洞原理研習(這個才是真正講明白了)
https://www.cnblogs.com/KevinGeorge/p/8448967.html

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

友情鏈接更多精彩內(nèi)容