Java 反序列化漏洞:从原理到防护全解析 什么是 Java 序列化与反序列化 Java 序列化是将内存中的对象转换为字节流的过程,目的是实现对象在不同存储介质(如内存、文件、数据库)或网络间的高效传递 —— 例如网络通信时,发送方需通过序列化将对象转为字节流才能传输;而反序列化则是其逆操作,接收方通过该过程将字节流还原为可直接使用的原始对象。 从技术实现来看,序列化依赖Obj… lang 朗 | 2024-10-09 16:41 | 426 | 0 | 漏洞 947 字 | 9 分钟 Java反序列化漏洞
Kali 中设置并切换 Java 版本至 1.8 一、安装 JDK 1.8 下载 JDK 1.8 安装包 下载地址:https://repo.huaweicloud.com/java/jdk/8u202-b08/jdk-8u202-linux-x64.tar.gz 创建目录并解压安装包 # 建立存放 Java 的目录 sudo mkdir -p /usr/local/java # 复制安装包到目标… lang 朗 | 2024-3-10 16:07 | 812 | 0 | 笔记 233 字 | 2 分钟 Java