首页 › 日存档 › 2016年3月17日

JAVA JBOSS 序列化和反序列化漏洞修复

修改commons-collections-3.2.1.jar中的InvokerTransformer 类为如下,重打jar包覆盖即可

package org.apache.commons.collections.functors;

import java.io.IOException;[......]

Read more

JAVA JBOSS 序列化和反序列化及漏洞补救

JAVA序列化和反序列化是啥?

在现有很多的应用当中,需要对某些对象进行序列化,让它们离开内存空间,入驻物理硬盘,以便可以 长期保存,其中最常见的是Web服务器中的Session对象。对象的序列化一般有两种用途:把对象的字节序列永久地保存到硬盘上,通常存放在一个指定文 件中;或者在网络上传送对象的[......]

Read more