fastjson1.2.24漏洞分析及源碼分析

近期出現fastjson的遠程代碼執行漏洞,fastjson國內知名度很高的json庫,趁這個機會學習下,與大家分享下漏洞原因,fastjson反序列化流程。 遠程代碼執行漏洞 反序列原理 1 通過入參類型,生成反序列化器。 2 反序列化器調用入參類型的無參構造函數,創建對象。 3 解析序列化字符串,取出Key,Value值,調用相應的setKey(Value)方法。 這個漏洞主要是fastjso
相關文章
相關標籤/搜索