摘要: 漏洞原理 Fastjson 是阿里巴巴的开源JSON解析库,它可以解析 JSON 格式的字符串,支持将 Java Bean 序列化为 JSON 字符串,也可以从 JSON 字符串反序列化到 JavaBean。 Fastjson提供了autotype功能,允许用户在反序列化数据中通过“@type”指定 阅读全文
posted @ 2020-06-10 22:04 洋芋丝 阅读(8327) 评论(0) 推荐(0) 编辑