xaker

Easy Hack #201. Часть 3: подмена данных в сериализованных объектах Java

  • воскресенье, 18 октября 2015 г. в 02:10:54
https://xakep.ru/2015/10/16/easy-hack-201-java/
Для подписчиков
В качестве большой темы в этот раз я решил выбрать двоичную сериализацию в Java и две связанные с ней атаки. Идея тут проста: с сериализацией мы можем сохранить значения сложных типов данных, например — массив объектов произвольного класса. Фактически формат может быть любой. Мы же рассмотрим нативную двоичную сериализацию в Java.