Эксплойт на Java, для уязвимости – Небезопасная десериализация (Insecure Deserialization)
Пример эксплойта для уязвимости небезопасной десериализации может выглядеть следующим образом. Предположим, у нас есть веб-приложение на Java, которое принимает сериализованные объекты и десериализует их без проверки. Пример уязвимого кода на…