基本信息
文件名称:Web安全实践-第7章 反序列化漏洞.pptx
文件大小:2.28 MB
总页数:69 页
更新时间:2025-11-15
总字数:约2.56万字
文档摘要

Web安全实践第7章反序列化漏洞

目录CONTENTS7.1反序列化漏洞概述7.3常见的PHP魔术方法7.4POP链的构造7.5反序列化漏洞示例7.6反序列化漏洞利用7.7反序列化漏洞绕过7.2PHP的序列化与反序列化7.8反序列化漏洞防御7.9习题7.10本章小结

7.1反序列化漏洞概述反序列化漏洞是指Web应用程序在执行反序列化操作时未能充分验证和过滤输入数据,从而使攻击者能够通过构造恶意的序列化数据,诱使Web应用程序执行特定的调用链,最终导致安全问题。在此类漏洞中,攻击者通常构造恶意的序列化数据并利用这些数据向Web应用程序注入恶意对象,因此反序列化漏洞也被称为对象注入(