纸上得来终觉浅 绝知此事要躬行
fastjson反序列化漏洞分析 fastjson反序列化漏洞分析
fastjson基础知识构建一个Student类进行序列化与反序列化的认识。 public class Student { public String name; private int number; privat
snakeYaml反序列化漏洞分析 snakeYaml反序列化漏洞分析
Yaml基础知识基本语法: 大小写敏感 使用缩进表示层级关系 缩进不允许使用tab,只允许空格 缩进的空格数不重要,只要相同层级的元素左对齐即可 ‘#’表示注释 数据结构: 对象 使用冒号代表,格式为 key: value。冒号后面需