会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
komomon
博客园
首页
新随笔
联系
订阅
管理
2022年7月31日
fastjson反序列化漏洞区分版本号的方法总结
摘要: 判断漏洞是否存在,无非是以下几种方法: 1 显错判断 想办法使服务器组件抛出异常,也就是报错,在报错中得到我们想要的信息。 2 DNS请求判断 想办法触发一个DNS请求,前提是服务器出网,并且外围设备开放了DNS协议,然后你的dnslog服务地址没被监控设备拦截; 3 TCP、UDP端口请求判断 *
阅读全文
posted @ 2022-07-31 18:50 komomon
阅读(4184)
评论(0)
推荐(0)
编辑
公告