Jackson 反序列化漏洞:enableDefaultTyping 配置陷阱与 gadget 链实战
详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。
阅读全文 →详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。
阅读全文 →详解 BinaryFormatter 反序列化机制、FormatterAssemblyStyle 配置、TypeConfuseDelegate 原理、ysoserial.net 使用、ASP.NET ViewState 实战,以及 .NET Core 逐步移除 BF 的历史。
阅读全文 →解析 Shiro rememberMe Cookie 机制、默认 AES 密钥来源、Padding Oracle 攻击、Shiro 1.4 密钥变更、完整攻击流程,以及 Shiro 与 CommonsCollections 的组合实战。
阅读全文 →系统讲解服务端模板注入(SSTI)三大主流引擎的语法差异、基础 Payload 构造、沙箱逃逸技巧,以及 tplmap 自动化工具的使用和自定义插件开发。
阅读全文 →全面梳理各语言(Java/PHP/Python/.NET)反序列化的防御手段,涵盖代码层白名单、JVM 参数拦截、RASP 动态防护、WAF 规则、依赖组件审计,以及蓝队应急响应脚本。
阅读全文 →