期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
Java反序列化漏洞自动检测脚本设计 被引量:5
1
作者 钱劼 雷敏 邹仕洪 《网络安全技术与应用》 2017年第8期66-68,共3页
Java反序列化漏洞会导致远程恶意代码执行。Java的序列化机制允许客户端程序将对象数据格式化为二进制数据流,在服务器端解析二进制流还原为对象。Apache Commons Collections类库的使用使反序列化方法未能对用户数据做有效过滤,导致攻... Java反序列化漏洞会导致远程恶意代码执行。Java的序列化机制允许客户端程序将对象数据格式化为二进制数据流,在服务器端解析二进制流还原为对象。Apache Commons Collections类库的使用使反序列化方法未能对用户数据做有效过滤,导致攻击者可以在对象属性中构造恶意代码,通过反射机制在服务器端口执行代码进而控制服务器。本文以JBoss服务器为例设计自动化检测脚本,判断指定主机是否存在漏洞,并通过了实际测试。 展开更多
关键词 Java反序列化 远程代码执行 自动检测
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部