0x00 前言
这个漏洞的根本问题是一个druid中全局性的问题,开发者在使用Jackson相关的标签时,出现疏漏,使得攻击者可以构造传入的json串来控制一些敏感的参数。
阿里云安全@Litch1向Apache官方报告了Apache Druid远...
Adminxe
4年前 (2021-02-03) 6191℃ 0评论
27喜欢
0x00 前言
@Adminxe 今天胖胖表哥突然扔来一个复现,那俺得瞧瞧,正好写个博客划划水,然后就引发了下面一些列的操作以及你想看到的,以及和你不想看到的文字。之前就有大佬复现过,毕竟水文和复现学习,那就来一波吧!最可恶的是,今天的MC兄没有请客喝啵啵奶茶,必...
Adminxe
4年前 (2020-11-11) 4591℃ 0评论
16喜欢