会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ermei
博客园
首页
新随笔
联系
管理
订阅
2017年6月12日
小白审计JACKSON反序列化漏洞
摘要: 1. JACKSON漏洞解析 poc代码:main.java exp.java user.java 尝试执行:发现result.txt中存在结果 调试本地代码:由于Jackson中是通过readValue执行命令,按F7进入当前函数: 跳过几次赋值,进入到当前函数,发现次函数中存在反序列化的赋值,按
阅读全文
posted @ 2017-06-12 15:14 ermei
阅读(4782)
评论(1)
推荐(1)
公告