fastjson共5篇
HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞 海康威视综合安防管理平台,可以对接入的视频监控点集中管理,实现统一部...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
0455
如何在渗透测试中区分Fastjson/Jackson-渗透云记 - 专注于网络安全与技术分享

如何在渗透测试中区分Fastjson/Jackson

前言 关于对一个站点进行信息收集,能够尽最大程度收集到该站点的信息是最好,这样会极大的提高我们的渗透效率,今天我们来简单聊聊Fastjson/Jackson组件的区分。 最理想的情况 在最理想的情况...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年10月28日 10:38
037915
vulhub漏洞复现之fastjson1.2.47反弹shell-渗透云记 - 专注于网络安全与技术分享

vulhub漏洞复现之fastjson1.2.47反弹shell

前言 现在java站越来越多啦,面试也基本上全部问的都是java呀,加油呀 什么是json? 借用人家的表达:“.json是用来存储简单的数据结构和对象的文件。json是一种轻量级的数据交换格式,基于ECMA...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年8月18日 06:48
027112
 CNVD-2019-22238 fastjson 1.2.47 RCE-渗透云记 - 专注于网络安全与技术分享

CNVD-2019-22238 fastjson 1.2.47 RCE

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 CNVD-2019-22238 fastjson 1.2.47 RCE  Fastjson是一个Java库,可以将Java对象转换为JSON格式,当然它也可以将JSON字符串转换为Java...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年2月12日 11:39
01159
 HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞

0x01 阅读须知 0x02 漏洞描述 海康威视综合安防管理平台,可以对接入的视频监控点集中管理,实现统一部署、统一配置、统一管理和统一调度。海康威视综合安防管理平台存在Fastjson远程命令执...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月30日 21:53
017799