摘要: 前言 我们知道fastjson1.2.4版本的反序列化会用到这个链,但是这个漏洞的现在直接利用估计很难找到了,但是还是有很多值得学习的特性,所以来学习一下当做fastjson的前置知识。 漏洞分析 漏洞核心 本链核心点其实是在AnnotationInvocationHandler 类的equalsI 阅读全文
posted @ 2022-02-13 11:38 R0ser1 阅读(82) 评论(0) 推荐(0) 编辑