当前位置: 首页 > 在线实验 > Fastjson 1.2.83-RCE漏洞分析和复现
选择课程

Fastjson 1.2.83-RCE漏洞分析和复现

实验机保留时间 ::
0人评价 学习人数:8 难度:中级
2026 年公开披露 fastjson 1.x 末代版本(1.2.68~1.2.83)存在 @JSONType 资源探测远程类加载漏洞。攻击者通过 fastjson 默认 JSON 解析入口即可触发,不需要任何第三方反序列化 gadget chain(commons-collections / Spring AOP / JdbcRowSetImpl 等均不需要),未启用 SafeMode 的实例全部受影响。
...全部展开 
免费
  • 指导书
  • 评价(0)
  • 问答(0)

上传实验报告 实验报告模板

上传文件支持 20M内的 doc或 docx格式的文件。

实验标签
RCE Web安全
提供者: 播放次数:0