💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## JAVA特定扫描器 payload生成器 ``` ysoserial ``` 自定义检测工具或脚本 ## JAVA中实现序列化和反序列化的函数 ![](https://img.kancloud.cn/f1/15/f11542b1566c929589c7cce319ca7e85_846x277.png) ## 漏洞检测 ~~~ 黑盒 数据格式点 HTTP请求中 自定义协议 RMI协议 特定扫描 白盒 函数点 objectinputStream.readobject ObjectinputStream.readUnshared XMLDecoder.readObject xStream.fromXML ObjectMapper.readValue JSON.parseobject 组件点 代码点 RCE执行 数据认证 ~~~ ## JAVA反序列化64进制的头 ~~~ rO0AB ~~~ ## JAVA反序列化16进制的头 ~~~ aced ~~~