#java, #反序列化漏洞, #weblogic Weblogic t3 反序列化 Weblogic t3 反序列化JRMP是Java默认RMI的通信协议,而Weblogic实现的RMI的通信协议主要为t3(还有基于CORBA的IIOP协议)。t3协议的特点可以看这里。根据上文的分析,T3协议由协议头包裹(前四个字节为...- 阅读剩余部分 -
#反序列化漏洞, #weblogic Weblogic XMLDecoder 反序列化 Weblogic XMLDecoder 反序列化首先看XMLDecoder的反序列化package szf.xmldecoder;import java.beans.XMLDecoder;import java.io.ByteAr...- 阅读剩余部分 -