- 0
- 0
- 约1.74千字
- 约 7页
- 2026-08-21 发布于北京
- 举报
OWASPTOP10A8不安全的反序列化
UpdatedBy:谷安天下科技
Talmid:
:
地址:市海淀区中关村南大街2号
不安全的反序列化–应用描述
•对反序列化的利用是有点的。因为在不更改或调整底层可被利用代码的
情况下,现成的反序列化很难被使用。
•这一问题包括在Top10的行业中,而不是基于可量化的数据。
•有些工具可以被用于发现反序列化,但经常需要人工帮助来验证发现的
问题。希望有关反序列化的普遍性数据将随着工具的开发而被的识
别和解决。
•反序列化的影响不能被低估。它们可能导致代码执行,这是可
能发生的最严重的之一。
•业务影响取决于应用程序和数据的保护需求。
不安全的反序列化–应用程序引起的
如果反序列化进攻者的敌意或者篡改过的对象将会使将应用程序和API变的脆
弱。
这可能导致两种主要类型的:
•如果应用中存在可以在反序列化过程中或者被改变行为的类,则者可
以通过改变应用逻辑或者实
原创力文档

文档评论(0)