瘦瘦大雁

文章
6
资源
0
加入时间
3年2月3天

浅析jackson反序列化的白名单机制1.PolymorphicTypeValidator2.白名单的基本实现

初探Jackson白名单机制1.PolymorphicTypeValidator1.1简介1.2 方法1.3使用2.白名单的基本实现1.PolymorphicTypeValidator1.1简介一个关键的类:PolymorphicTypeValidator。该抽象类提供了一些方法用于判断基类及其子类的有效性来决定是否允许Jackson反序列化,所有的这些方法的实现都必须是线程安全的以及可共享的,并且结果缓存在每一个属性上,通常是root级别的,而不是validator级别的。同时缓存也要保证线程

渗透测试之MSSQL-bypass安全狗

MSSQL搭配的一般都是 ASP/ASPX IIS 等等,其中我们可以利用容器的特性,和脚本语言的 特性绕过比如ASPX的hpp,iis处理%符号的机制,但是这里就直接想办法在数据库方面来绕过。测试环境 IIS+ASPX+MMSQL+IIS安全狗4.01. 开启安全狗的防护 并重启web服务2. 简单的判断语句测试and 不拦截and...