漏洞分析共0篇
漏洞分析
fastjson 1.2.80 漏洞浅析及利用payload-五八三

fastjson 1.2.80 漏洞浅析及利用payload

0x01 说明 在fastjson的1.2.80版本中可以通过将依赖加入到java.lang.Exception 期望类的子类中,绕过checkAuto。 0x02 简析 { '@type':'java.lang.Exception', '@type':'org.codehaus.groovy.co...
admin的头像-五八三admin2年前
0160