オフェンシブセキュリティ & リバースエンジニアリング 【テクニカル・上級編】 Deserialization脆弱性(Java/PHP/Python)によるRCE – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド
デシリアライズの深淵:RCEを呼び込む「オブジェクトの亡霊」をいかに封じ込めるかシリアライズされたデータは、単なるバイト列ではない。それは、アプリケーションが過去に構築した「オブジェクトの亡霊」であり、デシリアライズという儀式を通じて、再び...