URLDNS链子是Java反序列化分析的第0课,网上也有很多优质的分析文章。
笔者作为Java安全初学者,也从0到1调试了一遍,现在给出调试笔记。
一. Java反序列化前置知识
测试源码如下,此部分源码参考了ol4three师傅的博客:
package serialize;import java.io.*;public class deserTest implements Serializable { private int n; public deserTest(int n) { this.n=n; } @Override public St.....