深入理解 JAVA 反序列化漏洞 2017年06月08日 2017年06月09日 漏洞分析 作者:斗象科技能力中心(E_Bwill@TCC) 1. Java 序列化与反序列化 Java 序列化是指把 Java 对象转换为字节序列的过程便于保存在内存、文件、数据库中,ObjectOu...