期刊文献+

Java反序列化漏洞研究 被引量:4

Research of Java Deserialization Vulnerability
下载PDF
导出
摘要 2015年底,Apache Commons Collections基础类库的Java反序列化漏洞,对全球基于Java技术的Web容器造成巨大影响。论文通过对序列化和反序列化的过程进行分析,详细剖析了利用反序列化漏洞实施远程代码执行攻击的原理,并提出安全性检查是应对该类漏洞的有效方式。 At the end of 2015,the Deserialization Vulnerability involves Apache Commons Collections base class library,and influences the Java Web Container all over the world.This thesis analyses the process of serialization and deserialization,and researches the method of Remote Code Execution(RCE),which uses the deserialization vulnerability.And Security Inspection is the effective method to reply this kind of vulnerability.
作者 郭瑞
出处 《信息安全与技术》 2016年第3期27-30,共4页
关键词 序列化 反序列化漏洞 远程代码执行 安全性检查 serialization deserialization vulnerability remote code execution security inspection
  • 相关文献

参考文献1

  • 1liujia.Secret of Serialization. . 2011

同被引文献14

引证文献4

二级引证文献19

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部