Fork me on GitHub
摘要: 这个洞的cve编号:CVE 2017 17485,漏洞环境就如第一个链接那样,jdk需要在jdk 1.8以上。 先看一下Jackson databind的用法,说白了就是将json转换成对象。 test legit.json代码如下 运行结果如图: 如果注入的json代码如下代码,就会引入FileS 阅读全文
posted @ 2018-12-31 20:58 Afant1 阅读(7254) 评论(0) 推荐(0) 编辑