声明仅用于学习交流,禁止用于商业用途。使用工具Nexus 6P 真机 Android 8.0抓包工具Charles或Fiddlerhook工具 Frida https://frida.re/反编译 j...
jackson反序列化漏洞
反序列化漏洞触发根因使用了危险的类+传入类的参数外部可控未使用危险的类+类型和传入类型的参数外部可控第一种情况取决于开发在类中使用了危险的方法,常见于原生反序列化漏洞;第二种情况常见于允许解析外部传入...