安全文章 记某次实战hessian不出网反序列化利用 前言某次攻防过程中我们发现了一个hessian反序列化漏洞,经过探测之后发现目标只有dns出网,tcp无法出网,然后我们开始了对目标的深度利用waf绕过首先目标存在一个waf,会拦截我们的Hessia... 11月11日28 views评论反序列化 序列化 阅读全文