浅谈黑盒识别Fastjson/Jackson组件

Java生态中基本只有Jackson和Fastjson组件,但是两者相关的版本均存在相应的漏洞(反序列化、DDOS),所以对目标是否使用了对应的组件需要有相关的判断方法。方便信息收集进行进一步的测试。
  • 发表于 2022-06-23 09:38:51
  • 阅读 ( 323 )
  • 分类:渗透测试

0 条评论

请先 登录 后评论
tkswifty
tkswifty

4 篇文章