首页
博客
源码
资源
博客
源码
写文章
发布博客
发布资源
登录
X
fastjson
相关资讯
热门
最新
代码人生
01-01 08:00
代码人生
FastJson @JSONField解决Json数据转换为Java对象时设置别名
FastJson @JSONField解决Json数据转换为Java对象时设置别名,转换要求JSON数据转换为Java实体对象时,字段会有不对应的情况:比如大小写、下划线、驼峰、或者JSON数据的key中有特殊字符,无法进行属性映射。解决思路使用@JSONField注解JSON数据{"user.age":18,"userName":"kaysen"}复制代码Java对象@JSONField(nam
784
代码人生
01-01 08:00
代码人生
fastjson 的 JSONArray 与 ArrayList 和 String 的相互转换
fastjson 的 JSONArray 与 ArrayList 和 String 的相互转换 比如我们有一个实体类: public class Person { private String name; private int age; public String getName() { return name; } public void setName(String name) {
505
后端
01-01 08:00
后端
fastjson中SerializerFeature的用法及中文注解
fastjson中SerializerFeature的用法及中文注解,fastjson中SerializerFeature的用法及中文注解源码中文注释:packagecom.alibaba.fastjson.serializer;publicenumSerializerFeature{QuoteFieldNames,//输出key时是否使用双引号,默认为true/****/UseSingleQuo
253
后端
01-01 08:00
后端
Fastjson反序列化漏洞复现
Fastjson反序列化漏洞复现,0x00前言对Fastjson反序列化漏洞进行复现。0x01漏洞环境靶机环境:vulhub-fastjson-1.2.24ip:172.16.10.18端口:8090攻击机环境:kali,ip:192.168.82.1300x02漏洞利用(1)首先使用docker起一个fastjson反序列化漏洞环境:访问环境页面如下:(2)RMI利用方式先编写好攻击脚本,反弹s
187
代码人生
01-01 08:00
代码人生
fastjson 1.2.24 反序列化导致任意命令执行漏洞
fastjson 1.2.24 反序列化导致任意命令执行漏洞 fastjson 1.2.24 反序列化导致任意命令执行漏洞 fastjson 1.2.24 反序列化导致任意命令执行漏洞 fastjson在解析json的过程中,支持使用autoType来实例化某一个具体的类,并调用该类的set/get方法来访问属性。通过查找代码中相关的方法,即可构造出一些恶意利用链。 漏洞环境 我们先下载环境,在g
186
后端
01-01 08:00
后端
fastjson反序列化-JdbcRowSetImpl利用链
fastjson反序列化-JdbcRowSetImpl利用链,fastjson反序列化-JdbcRowSetImpl利用链JdbcRowSetImpl利用链fastjson反序列化JdbcRowSetImpl-Afant1-博客园(cnblogs.com)这里涉及了JNDI与RMI的概念。其本质为JNDI注入。附上示例代码JdbcRowSetImplPoC.javapackageorg.lain.
176
后端
01-01 08:00
后端
Fastjson 1.2.62 Rce 漏洞复现&分析
Fastjson 1.2.62 Rce 漏洞复现&分析,标签:部分apachinficaoobroploadinglinuxagent0x01漏洞背景漏洞编号:漏洞成因:0x02漏洞复现pocPOST/FastjsonWeb_war/openAutoTypeHTTP/1.1Host:192.168.52.3:8089User-Agent:Mozilla/5.0(X11;Linuxx86_64;rv
173
代码人生
01-01 08:00
代码人生
fastjson获取到null值的字段
fastjson获取到null值的字段 Map < String , Object > jsonMap = new HashMap< String , Object>();jsonMap.put("a",1);jsonMap.put("b","");jsonMap.put("c",null);jsonMap.put("d","wuzhuti.cn");String st
136
代码人生
01-01 08:00
代码人生
fastjson使用,json ,object,map,list
fastjson使用,json ,object,map,list fastjson使用,json转换 //引入包 <dependency> <groupId>com.alibaba</groupId> <artifactId>fastjson</artifactId> <version>XXXXXX</version&
121
代码人生
01-01 08:00
代码人生
fastjson和jackson
fastjson和jackson fastjson前言 fastJson是阿里巴巴出品的一个json序列化工具。 常用方法 1:public static String toJSONString(Object object)将对象序列化json字符串; 2:public static String toJSONString(Object object, SerializerFeature
120
«
1
2
»