RMI 工作原理及反序列化知识学习
# RMI 工作原理及反序列化漏洞分析
## 一、RMI 基础概念
RMI (Remote Method Invocation) 是 Java 提供的远程方法调用机制,它允许运行在一个 Java 虚拟机上的对象调用运行在另一个 Java 虚拟机上的对象的方法。RMI 的核心是通过 socket 编程、Java 序列化和反序列化、动态代理等技术实现的。
### RMI 核心组件
- **注册中心 (Registry)**: 负责服务的注册和查找
- **服务端 (Server)**: 提供远
2025-08-20 23:18:15
0