会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
PYkiller
博客园
首页
新随笔
联系
订阅
管理
2023年8月2日
fastjson 1.2.80 漏洞浅析及利用payload
摘要: # 0x01 说明 在fastjson的1.2.80版本中可以通过将依赖加入到java.lang.Exception 期望类的子类中,绕过checkAuto。 # 0x02 简析 ``` { "@type":"java.lang.Exception", "@type":"org.codehaus.g
阅读全文
posted @ 2023-08-02 19:43 PYkiller
阅读(3199)
评论(0)
推荐(1)
编辑
公告