jndi fastjson
时间: 2023-11-09 14:07:14 浏览: 138
fastjson 是一个性能很好的 Java 语言实现的 JSON 解析器和生成器
jndi fastjson是指使用fastjson进行jndi注入攻击。jndi注入是一种利用Java命名和目录接口(Java Naming and Directory Interface,简称JNDI)的安全漏洞攻击方式。通过构造恶意的json字符串,攻击者可以在fastjson反序列化过程中触发JNDI注入漏洞,进而执行远程代码。攻击者可以通过RMI或LDAP两种方法进行恶意类的部署。这种攻击方式已经被广泛利用,并且已经存在相应的修复措施。因此,使用fastjson时,需要注意对输入进行严格的验证和过滤。
阅读全文