logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Fastjson <= 1.2.47 反序列化漏洞复现

0x01 前言Fastjson 是一个 Java 语言编写的高性能功能完善的 JSON 库,可以将 Java 对象转换为 JSON 格式,也可以将 JSON 字符串转换为 Java 对象,在中国和美国使用较为广泛。0x02 漏洞成因Fastjson < 1.2.68 版本在处理反序列化对象时存在安全问题,导致攻击者可以执行 java 代码,具体分析可参考:FastJson 反序列化学习0x0

Apache Solr 任意文件读取漏洞复现

Apache Solr 任意文件读取漏洞复现

#solr
解决win7嵌入式系统无法DoublePulsar问题

渗透过程中总是会遇到千奇百怪的问题,解决问题,并成功控制目标,是我们的首要任务。

到底了