作者:流浪水星

反序列化漏洞

反序列化漏洞 fastjson反序列化漏洞就是把fastjson在解析json(反序列化)的过程中,支持使用@Type来实例化一个具体类,且自动调用这个类的set/get方法来访问属性。黑客通过查找代码中的get方法,来远程加载恶意命令,即造成反序列化漏洞,服务器的fastjson在处理json数据

流浪水星 流浪水星 发布于 2025-08-23