目录一、前 言 二、XStream简介 三、历史漏洞 四、Gadget挖掘思路 五、总 结 一前 言Java语言中最常见的一类漏洞就是反序列化漏洞,在各种数据格式到Java对象的转化过程中,常常...
一场XStream的偶遇
0x-1开幕暴击 本文为xstream&java新手的总结文章,有不足和错误之处请大师父们及时指正,谢谢! 放个总目录方便大家知道写的什么:0x00了解Xstream这玩意跟fas...
Xstream反序列化分析(CVE-2021-39149)
扫码领资料获网安教程前几个月XStream爆出一堆漏洞,这两天翻了翻,发现这波洞应该是黑名单绕过的最后一波了。因为在最新版的XStream 1.4.18中已经默认开启白名单的安全框架,按照XStrea...