首页
分类
安全研究
漏洞复现
其他
归档
标签
友链
1
CVE-2026-43284 Linux Kernel Dirty Frag 本地权限提升漏洞复现
2
CVE-2026-34197 Apache ActiveMQ RCE
3
Log4j JNDI RCE
4
CVE-2026-31431 Linux Kernel Copy Fail 本地权限提升漏洞复现
5
CVE-2021-44139 Sentinel Dashboard SSRF
登录
AtoposX
累计撰写
15
篇文章
累计创建
3
个分类
累计收获
956
次访问
导航
首页
分类
安全研究
漏洞复现
其他
归档
标签
友链
目录
标签
FastJson
FastJson 1.2.83 @JsonType RCE漏洞分析
漏洞原理 该漏洞的实现方式并不是和传统fastjson类似通过反序列化时会触发类的setter和getter方法实现,而是利用parse过程中checkAutoType会替换resource中的.为/+spring fat jar使用LaunchedURLClassLoader为类加载器(支持jar
2026-08-13
10
0
0
25.0℃
AtoposX
安全研究
FastJson反序列化 JdbcRowSetImpl JNDI利用链
Fastjson反序列化jndi注入代码分析
2026-04-07
47
0
3
34.7℃
AtoposX
安全研究
FastJson基础分析
Fastjson反序列化链基础分析
2026-04-07
29
0
0
26.9℃
AtoposX
安全研究
弹