Loading

摘要: Fastjson 反序列化漏洞分析 1.2.25-1.2.47 写在前面 上一篇文,主要跟了下Fastjson中反序列化的逻辑,以及在1.2.22-1.2.24版本中TemplatesImpl和JdbcRowSetImpl两条链,这篇记录下各个版本的Bypass补丁和绕过的复现,打算后面再写篇文,整 阅读全文
posted @ 2022-01-25 14:31 Zh1z3ven 阅读(1193) 评论(0) 推荐(1) 编辑