小迪
参考:https://www.bilibili.com/video/BV1JZ4y1c7ro?p=37
概念
序列化:将对象状态信息转换为可以存储或传输的形式的过程,。在序列化期间,对象将其当前状态写入到临时或持久性存储区。
反序列化:从存储区中读取该数据,并将其还原为对象的过程,成为反序列化。
演示
WEBGOAT靶场
https://github.com/WebGoat/WebGoat/releases
https://github.com/frohoff/ysoserial/releases
2020-网鼎杯-朱雀组-web think java
https://www.ctfhub.com/#/challenge