代码审计 二次反序列化学习(一) 为了更好找到银行驻场,学习二次反序列化。SignedObject0x01 SignedObject分析比较简单。可以序列化,field可控。太完美了,早入行几年就好了。java/security/Si... 01月19日25 views评论rsa signature 阅读全文