Fastjson 反序列化漏洞解析 一、Fastjson 概述 (一)基本介绍 Fastjson 是阿里巴巴开源的高性能 JSON 解析库,支持 Java 对象与 JSON 字符串的快速转换,因速度快、API 简洁、功能完备等特点,被广泛应用于缓存序列化、协议交互等场景。 (二)核心功能 序列化:通过JSON.toJSONString(obj)将 Java 对象转换为 JSON 字符… lang 朗 | 2024-10-20 10:57 | 1182 | 0 | 漏洞 1365 字 | 10 分钟 FastjsonJNDI 注入反序列化漏洞