摘要: 漏洞描述 Weblogic的WLS Security组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现反序列化漏洞,导致可执行任意命令。 使用工具 doker容器 Ubuntu18.04虚拟机 Burpsuite 环境搭建 下载vulh 阅读全文
posted @ 2020-11-30 13:53 冰淇淋干杯 阅读(245) 评论(0) 推荐(0) 编辑