反序列化漏洞

反序列化漏洞:

? ? 序列化:就是把一個(gè)對(duì)象變成字符串夸浅,目的就是為了方便傳輸冤荆,或者保存在內(nèi)存踊沸,文件(可以節(jié)省內(nèi)存空間)歇终,數(shù)據(jù)庫中。

? ? 反序列化:就是把被序列化的字符串還原為對(duì)象,然后在接下來的代碼中繼續(xù)使用逼龟。

? ? 反序列化漏洞產(chǎn)生的原理:序列化和反序列化本身沒有問題,但是如果反序列化的內(nèi)容是用戶可以控制的,且后臺(tái)不正當(dāng)?shù)氖褂昧四Хê瘮?shù),那么用戶就可以注入精心構(gòu)造的 payload评凝。當(dāng)進(jìn)行反序列化或者對(duì)象銷毀時(shí)候就有可能會(huì)觸發(fā)對(duì)象中的一些魔術(shù)方法,造成意想不到的危害腺律。

? ? 魔法函數(shù)有:

? ??construct()當(dāng)一個(gè)對(duì)象創(chuàng)建時(shí)被調(diào)用

????destruct()當(dāng)一個(gè)對(duì)象銷毀時(shí)被調(diào)用

????toString()將一個(gè)對(duì)象轉(zhuǎn)換成一個(gè)字符串使用

????sleep() 對(duì)象序列化之前被調(diào)用

????wakeup()反序列化之前被調(diào)用

不同語言對(duì)應(yīng)的序列化和反序列化函數(shù):

? ? php: serialize()奕短,unserialize()

? ? java:ObjectOutputStream.writeObject()方法可以實(shí)現(xiàn)序列化,ObjectInputStream.readObject()方法用于反序列化.

防護(hù):

? ??嚴(yán)格控制傳入變量匀钧,嚴(yán)謹(jǐn)使用魔法函數(shù)

要點(diǎn):

? ??序列化時(shí)翎碑,只對(duì)對(duì)象的屬性進(jìn)行保存,而不管對(duì)象的方法

? ? 遇到過Weblogic之斯,jboss,struts2的反序列化漏洞日杈。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市佑刷,隨后出現(xiàn)的幾起案子莉擒,更是在濱河造成了極大的恐慌,老刑警劉巖瘫絮,帶你破解...
    沈念sama閱讀 222,183評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件涨冀,死亡現(xiàn)場離奇詭異,居然都是意外死亡麦萤,警方通過查閱死者的電腦和手機(jī)鹿鳖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來壮莹,“玉大人翅帜,你說我怎么就攤上這事《饪祝” “怎么了藕甩?”我有些...
    開封第一講書人閱讀 168,766評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長周荐。 經(jīng)常有香客問我狭莱,道長,這世上最難降的妖魔是什么概作? 我笑而不...
    開封第一講書人閱讀 59,854評(píng)論 1 299
  • 正文 為了忘掉前任腋妙,我火速辦了婚禮,結(jié)果婚禮上讯榕,老公的妹妹穿的比我還像新娘骤素。我一直安慰自己匙睹,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評(píng)論 6 398
  • 文/花漫 我一把揭開白布济竹。 她就那樣靜靜地躺著痕檬,像睡著了一般。 火紅的嫁衣襯著肌膚如雪送浊。 梳的紋絲不亂的頭發(fā)上梦谜,一...
    開封第一講書人閱讀 52,457評(píng)論 1 311
  • 那天,我揣著相機(jī)與錄音袭景,去河邊找鬼唁桩。 笑死,一個(gè)胖子當(dāng)著我的面吹牛耸棒,可吹牛的內(nèi)容都是我干的荒澡。 我是一名探鬼主播,決...
    沈念sama閱讀 40,999評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼与殃,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼单山!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起奈籽,我...
    開封第一講書人閱讀 39,914評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤饥侵,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后衣屏,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,465評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡辩棒,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評(píng)論 3 342
  • 正文 我和宋清朗相戀三年狼忱,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片一睁。...
    茶點(diǎn)故事閱讀 40,675評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡钻弄,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出者吁,到底是詐尸還是另有隱情窘俺,我是刑警寧澤,帶...
    沈念sama閱讀 36,354評(píng)論 5 351
  • 正文 年R本政府宣布傲须,位于F島的核電站梁肿,受9級(jí)特大地震影響键痛,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜对途,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評(píng)論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望髓棋。 院中可真熱鬧实檀,春花似錦惶洲、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,514評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至须床,卻和暖如春币呵,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背侨颈。 一陣腳步聲響...
    開封第一講書人閱讀 33,616評(píng)論 1 274
  • 我被黑心中介騙來泰國打工余赢, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人哈垢。 一個(gè)月前我還...
    沈念sama閱讀 49,091評(píng)論 3 378
  • 正文 我出身青樓妻柒,卻偏偏與公主長得像,于是被迫代替她去往敵國和親耘分。 傳聞我的和親對(duì)象是個(gè)殘疾皇子举塔,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評(píng)論 2 360