<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Deserialization Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/deserialization.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Deserialization Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-05-16T18:12:45+07:00</lastBuildDate>
                <item>
            <title><![CDATA[Serialization &amp; Deserialization]]></title>
                        <link>https://viblo.asia/p/serialization-deserialization-7Z4DEE7DJnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/serialization-deserialization-7Z4DEE7DJnX</guid>
            <description><![CDATA[Concept
Serialization là quá trình convert data của một object thành byte stream và Deserialization ngược lại là quá trình convert byte stream thành o...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Xuân Nguyễn</dc:creator>
            <pubDate>2025-10-06 11:26:01</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Serialization]]></title>
                        <link>https://viblo.asia/p/serialization-38X4EozgLN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/serialization-38X4EozgLN2</guid>
            <description><![CDATA[1. Giới thiệu
"Tuần tự hóa (Serialization) là quá trình chuyển đổi trạng thái của một đối tượng thành một luồng byte; giải tuần tự hóa (deserializatio...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ông Huy Thắng</dc:creator>
            <pubDate>2025-01-16 16:56:50</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 7)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-7-MG24BKgGJz3</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-7-MG24BKgGJz3</guid>
            <description><![CDATA[III. Lỗ hổng Deserialization trong ngôn ngữ Java (tiếp)

6. Khai thác lỗ hổng Deserialization trong Java với custom gadget - Ví dụ 2

Ví dụ thứ hai là...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-11-01 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 6)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-6-3RlL53P84bB</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-6-3RlL53P84bB</guid>
            <description><![CDATA[III. Lỗ hổng Deserialization trong ngôn ngữ Java (tiếp)

5. Khai thác lỗ hổng Deserialization trong Java với custom gadget - Ví dụ 1

Với sự phát triể...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-30 16:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 5)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-5-x7Z4DNg0LnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-5-x7Z4DNg0LnX</guid>
            <description><![CDATA[III. Lỗ hổng Deserialization trong ngôn ngữ Java (tiếp)

3. Gadget chains

Gadget chains là một chuỗi các đối tượng Java được sử dụng để thực hiện một...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-30 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 4)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-4-GyZJZ3PlLjm</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-4-GyZJZ3PlLjm</guid>
            <description><![CDATA[II. Lỗ hổng deserialization trong ngôn ngữ PHP (tiếp)

6. Vấn đề deserialization trong session

Mỗi khi người dùng truy cập một ứng dụng sẽ được coi l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-27 16:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 3)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-3-zOQJwAmgVMP</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-3-zOQJwAmgVMP</guid>
            <description><![CDATA[II. Lỗ hổng deserialization trong ngôn ngữ PHP (tiếp)

4. Khai thác lỗ hổng deserialization với các magic methods trong PHP - Ví dụ 1

Ở phần trước ch...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-27 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 2)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-2-EoW4omn9Lml</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-2-EoW4omn9Lml</guid>
            <description><![CDATA[II. Lỗ hổng deserialization trong ngôn ngữ PHP

1. Hàm serialize() và unserialize()

Trong ngôn ngữ PHP sử dụng hàm serialize() thực hiện serialize đố...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-25 16:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 1)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-1-EvbLb5pPJnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-1-EvbLb5pPJnk</guid>
            <description><![CDATA[I. Đặt vấn đề

Trong quá trình học các loại ngôn ngữ lập trình chắc hẳn các bạn đều đã được biết tới khái niệm Serialization và Deserialization. Nếu c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-25 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Nghiên cứu về Hessian Deserialization trong một buổi chiều đầu thu]]></title>
                        <link>https://viblo.asia/p/nghien-cuu-ve-hessian-deserialization-trong-mot-buoi-chieu-dau-thu-y3RL1AOPLao</link>
            <guid isPermaLink="true">https://viblo.asia/p/nghien-cuu-ve-hessian-deserialization-trong-mot-buoi-chieu-dau-thu-y3RL1AOPLao</guid>
            <description><![CDATA[Thời tiết chuyển mùa mấy hôm nay khá dễ chịu, mưa gió nhiều mát mẻ không như những ngày nắng nóng trước đó. Rất thích hợp để viết thêm một bài.

Bài v...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-08-21 10:06:58</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Java RMI Phần 2 - Khai thác JMX service dựa trên RMI]]></title>
                        <link>https://viblo.asia/p/java-rmi-phan-2-khai-thac-jmx-service-dua-tren-rmi-vlZL93p74QK</link>
            <guid isPermaLink="true">https://viblo.asia/p/java-rmi-phan-2-khai-thac-jmx-service-dua-tren-rmi-vlZL93p74QK</guid>
            <description><![CDATA[Trong phần 1, mình đã đi qua kiến thức cơ bản về RMI và các cách khai thác, bạn đọc có thể tìm hiểu thêm tại đây.

Mặc dù RMI thường không còn được sử...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-08-08 15:39:38</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Java RMI Phần 1 - Concept và exploit RMI Server]]></title>
                        <link>https://viblo.asia/p/java-rmi-phan-1-concept-va-exploit-rmi-server-obA46Mm0VKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/java-rmi-phan-1-concept-va-exploit-rmi-server-obA46Mm0VKv</guid>
            <description><![CDATA[Bài viết này phân tích về cơ chế Remote Method Invocation - RMI của Java: khái niệm, cách thức hoạt động và khả năng bị khai thác trong thực tế của cá...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-08-08 15:37:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích CVE-2017-3066 - AMF Deserialization trong Adobe ColdFusion]]></title>
                        <link>https://viblo.asia/p/phan-tich-cve-2017-3066-amf-deserialization-trong-adobe-coldfusion-EoW4oROAVml</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-cve-2017-3066-amf-deserialization-trong-adobe-coldfusion-EoW4oROAVml</guid>
            <description><![CDATA[1. Giới thiệu

Adobe ColdFusion là một nền tảng phát triển ứng dụng web nhanh chóng, ngôn ngữ lập trình được sử dụng với nền tảng Adobe ColdFusion cũn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-06-29 15:24:43</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích gadget CommonsCollections1 trong ysoserial]]></title>
                        <link>https://viblo.asia/p/phan-tich-gadget-commonscollections1-trong-ysoserial-r1QLxxngLAw</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-gadget-commonscollections1-trong-ysoserial-r1QLxxngLAw</guid>
            <description><![CDATA[Để khai thác lỗ hổng Deserialization, ngoài việc phải kiểm soát được giá trị đầu vào để đưa vào hàm thực hiện deserialize, ta cũng cần phải có một Obj...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-06-13 23:19:22</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng Deserialization trong Bitbucket CVE-2022-26133]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-deserialization-trong-bitbucket-cve-2022-26133-W13VMgEGJY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-deserialization-trong-bitbucket-cve-2022-26133-W13VMgEGJY7</guid>
            <description><![CDATA[Về desialization là gì thì anh em có thể tham khảo thêm ở đây.

1. Tìm hiểu về lỗi
Trên Jira của Atlassian đã mô tả về lỗi như sau:

Lỗ hổng này là lỗ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2022-12-17 15:51:21</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Nhập môn .NET deserialization]]></title>
                        <link>https://viblo.asia/p/nhap-mon-net-deserialization-GrLZD1VOlk0</link>
            <guid isPermaLink="true">https://viblo.asia/p/nhap-mon-net-deserialization-GrLZD1VOlk0</guid>
            <description><![CDATA[Tản mạn
Dạo gần đây thì dân tình xôn xao về những bug hằng trăm nghìn $ của Microsoft như trên Microsoft Mail Exchange Server, Sharepoint hay các công...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngocanh Le</dc:creator>
            <pubDate>2021-06-15 23:56:51</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Quá trình de/serialization trong java thực sự diễn ra như thế nào?]]></title>
                        <link>https://viblo.asia/p/qua-trinh-deserialization-trong-java-thuc-su-dien-ra-nhu-the-nao-Qpmleyp7lrd</link>
            <guid isPermaLink="true">https://viblo.asia/p/qua-trinh-deserialization-trong-java-thuc-su-dien-ra-nhu-the-nao-Qpmleyp7lrd</guid>
            <description><![CDATA[Giới thiệu

Mình giả sử các bạn đã có một kiến thức khá tốt về cách serialization một đối tượng trong java . Nhưng quá trình serialization và deserial...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngocanh Le</dc:creator>
            <pubDate>2021-05-11 15:17:07</pubDate>
                                                                                                        </item>
            </channel>
</rss>
