摘要: 前言 之前分析过Fastjson的getter链,忽略了toString链,现在补上,最终也是任意调用getter 攻击测试 package org.example; import com.alibaba.fastjson.JSONObject; import com.sun.org.apache. 阅读全文
posted @ 2024-04-23 19:13 F12~ 阅读(3) 评论(0) 推荐(0) 编辑