原文链接:https://xz.aliyun.com/t/15602 作者:1341025112991831 0x1 前言最近遇到一个fastjson的站,很明显是有fastjson漏洞...
记一次实战中对fastjson waf的绕过
最近遇到一个fastjson的站,很明显是有fastjson漏洞的,因为@type这种字符,fastjson特征很明显的字符都被过滤了.于是开始了绕过之旅,顺便来学习一下如何waf。文章作者:先知社区...