首页 期刊 网络空间安全 Java反序列化漏洞研究 【正文】

Java反序列化漏洞研究

作者:郭瑞 广州行政学院信息网络中心
序列化   反序列化漏洞   远程代码执行   安全性检查  

摘要:2015年底,Apache Commons Collections基础类库的Java反序列化漏洞,对全球基于Java技术的Web容器造成巨大影响。论文通过对序列化和反序列化的过程进行分析,详细剖析了利用反序列化漏洞实施远程代码执行攻击的原理,并提出安全性检查是应对该类漏洞的有效方式。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅