OW十大风险之八:不安全反序列化.pdfVIP

  • 0
  • 0
  • 约1.74千字
  • 约 7页
  • 2026-08-21 发布于北京
  • 举报

OWASPTOP10A8不安全的反序列化

UpdatedBy:谷安天下科技

Talmid:

地址:市海淀区中关村南大街2号

不安全的反序列化–应用描述

•对反序列化的利用是有点的。因为在不更改或调整底层可被利用代码的

情况下,现成的反序列化很难被使用。

•这一问题包括在Top10的行业中,而不是基于可量化的数据。

•有些工具可以被用于发现反序列化,但经常需要人工帮助来验证发现的

问题。希望有关反序列化的普遍性数据将随着工具的开发而被的识

别和解决。

•反序列化的影响不能被低估。它们可能导致代码执行,这是可

能发生的最严重的之一。

•业务影响取决于应用程序和数据的保护需求。

不安全的反序列化–应用程序引起的

如果反序列化进攻者的敌意或者篡改过的对象将会使将应用程序和API变的脆

弱。

这可能导致两种主要类型的:

•如果应用中存在可以在反序列化过程中或者被改变行为的类,则者可

以通过改变应用逻辑或者实

文档评论(0)

1亿VIP精品文档

相关文档