51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Java反序列化脏数据绕WAF

Java反序列化脏数据绕WAF

厉飞雨 阅读(26) 评论(0) 赞(1)

Java反序列化脏数据绕WAF {#Java反序列化脏数据绕WAF} ================================== 平时我们遇到站点的时候偶尔能看到通过大量脏数据绕过waf,当然在java反序列化也可以,实现思路是需要找到一个class可以序列化,它可以把脏数据对象和gadget一起包裹起来,所以我们要找的class,**第一需要实现`java.io....