FastJson与原生反序列化前言这其实是我很早前遇到的一个秋招面试题,问题大概是如果你遇到一个较高版本的FastJson有什么办法能绕过AutoType么?我一开始回答的是找黑名单外的类,后面面试官...
告别脚本小子系列丨JAVA安全(7)——反序列化利用链(中)
0x01 前言距离上一次更新JAVA安全的系列文章已经过去一段时间了,在上一篇文章中介绍了反序列化利用链基本知识,并阐述了Transform链的基本知识。Transform链并不是一条完整的利用链,只...
泛微e-cology另一接口任意文件上传(已修复)
这两天在看coremail,寻找传说中的RCE。发现没啥更新的了,于是把泛微拎出来在打一顿。 问题和我上一篇文章差不多,只是接口不同罢了。也是被之前的补丁给patch了。 老规矩...