JAVA安全网JAVA安全网

生命不息,折腾不止。
--JAVA人自留地。

标签 fastjson

工具

fastjson-1.2.47-RCE利用

sevck 阅读(1984) 评论(0)

Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法,以及避开坑点 以下操作均在Ubuntu 18下亲测可用,openjdk需要切换到8,且使用8的javac > java -versi...

漏洞分析

Fastjson反序列化漏洞

sevck 阅读(2729) 评论(3)

Author:ricterzhengricterzheng@gmail.com 本文已征求作者同意,未经允许不得转载! 0x00 fastjson 日前爆了一个反序列化导致 RCE 的漏洞,但是网上没有流传的 ex...