Java反序列化(之)Mysql JDBC 反序列化分析
于 2022-02-19 11:04:06 首次发布
本文深入探讨了Mysql JDBC的反序列化问题,包括5.x.x版本的陷阱,Mysql Jdbc文件读取机制,以及如何利用特定的连接字符串触发反序列化漏洞。通过分析`ServerStatusDiffInterceptor`和`detectCustomCollations`,揭示了反序列化的过程和条件,提供了一些版本限制和可用连接字符串的总结。
摘要由CSDN通过智能技术生成