代码审计 17.SerializationBinder安全问题与DataSetTypeSpoof链 1.SerializationBinder的安全问题前面一直都是纯分析反序列化链,还没学习过相关的防御机制,这不就来了吗。这里用Y4er师傅的demo学习一下:这里写了一个RCE类用于后续测试这里写了... 11月03日17 views评论rce 反序列化 阅读全文