Jackson 反序列化漏洞:enableDefaultTyping 配置陷阱与 gadget 链实战
详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。
阅读全文 →详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。
阅读全文 →