ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## JAVA特定扫描器 payload生成器 ``` ysoserial ``` 自定义检测工具或脚本 ## JAVA中实现序列化和反序列化的函数 ![](https://img.kancloud.cn/f1/15/f11542b1566c929589c7cce319ca7e85_846x277.png) ## 漏洞检测 ~~~ 黑盒 数据格式点 HTTP请求中 自定义协议 RMI协议 特定扫描 白盒 函数点 objectinputStream.readobject ObjectinputStream.readUnshared XMLDecoder.readObject xStream.fromXML ObjectMapper.readValue JSON.parseobject 组件点 代码点 RCE执行 数据认证 ~~~ ## JAVA反序列化64进制的头 ~~~ rO0AB ~~~ ## JAVA反序列化16进制的头 ~~~ aced ~~~