Java反序列化漏洞技术分析 - 推酷
2015年11月19日 - ObjectInputStream类的readObject()方法用于反序列化,下面是进行反序列化的实例代码...Groovy,Spring,只要目标应用的Class Path中包含这些库,ysoserial生成的payload即可...
Java反序列化漏洞通用利用分析 | InfoSecLab
2015年11月12日 - 实现序列化,类 ObjectInputStream类的readObject()方法...Groovy,Spring,只要目标应用的Class Path中包含这些库...4 漏洞利用实例 4.1 利用过程概述 ...