Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

标签:反序列化

渗透测试

通过dnslog探测fastjson的几种方法

通过dnslog探测fastjson的几种方法
0x01 背景 在渗透测试中遇到json数据一般都会测试下有没有反序列化。然而json库有fastjson,jackson,gson等等。怎么判断后端不是fastjson呢?这就需要构造特定的payload了。 昨天翻看fastjson源码时发现了一些可以构...

Adminxe 6个月前 (03-25) 2540℃ 0评论 11喜欢