不删除 "key" 的CC6反序列化[TOC]如何利用CC6CC6,一个增强版的CC1,能够在高版本中使用。利用类还是和CC1 一样,但是替换掉了CC1 中用来反序列化的 AnnotationInvo...
海康综合安防平台测试记录
在一次测试过程中,发现安防平台的actuator相关问题,于是便记录一下平常会测试的几个点。0x01:fastjson这是公开比较长时间的漏洞了,在接口:/bic/ssoService/v1/appl...
【Fastjson】- Fastjson 1.2.47 反序列化漏洞
前言payload反序列化过程 mappings 和 buckets 缓存到mappings中  ...
java安全(六)java反序列化2
“ java反序列化2,ysoserial调试:URLDNS”个人博客地址:https://blog.csdn.net/weixin_45694388?spm={%22spm%22:%221011.2...