代码审计 shiro反序列化漏洞原理分析 前言:本文不包含CB链分析,只是单纯的漏洞序列化和反序列化的超详细分析。漏洞分析:序列化过程:1.调用convertPrincipalsToBytes方法并传递数组类型的实例accountPrinci... 06月23日12 views评论反序列化 序列化 阅读全文