Java反序列化漏洞利用分析与防范.pdfVIP

  • 4
  • 0
  • 约3.97万字
  • 约 36页
  • 2026-04-03 发布于北京
  • 举报

原理简洁说明:

我通过本地Java程序将一个带有后门的JSP(一般来说,这个JSP里的

代码会是文件上传和网页版的SHELL)序列化,将序列化后的二进制流发送

给有这个的服务器。服务器会自动根据流反序列化的结果生成文件,然后

就可以大摇大摆地直接这个生成的JSP文件,把服务器当作后花园了。

o

o

o1背景

o2Java反序列化简介

o3利用ApacheCommonsCollections实现代码执行

o4利用示例

•41.1利用过程概述

•41.2WebLogic

•41.3Jenkins

•41.4Jboss

•41.5WebSphere

•41.6其它

文档评论(0)

1亿VIP精品文档

相关文档