当前位置: 首页 > news >正文

77.WEB渗透测试-信息收集-框架组件识别利用(1)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:76.WEB渗透测试-信息收集- WAF、框架组件识别(16)

java:

  fastjson/jackson(提供java对象和json数据之间转换)

    识别:

基于报错回显:

  理想的情况下,站点有报错的回显。在请求包这里我们用的是json的请求格式,json请求格式一般是以大括号开头,大括号结尾这样的格式,我们可以通过不闭合他的右大括号的情况下,那么他就会有一个相应的报错(左边箭头处不闭合,右边是报错信息)

  jackson也是一样,同样不闭合大括号,右面是报错信息

    黑盒识别:

      我们在提交json格式这种数据的时候,如果说他是fastjson的组件的话,他会把我们的传参01转换成1

  jackson如果我们传参是01,那么他会抛出异常,并不会把01转换成1,抛出异常告诉我们他是一个jackson的组件

  java由于它的面向对象,和它跨平台的特性,它的网站还有框架非常的多



http://www.lryc.cn/news/408505.html

相关文章:

  • ExcelJS:轻松实现Excel文件的读取、操作与写入
  • Java 多线程技术详解
  • 一份简单实用的MATLAB M语言编码风格指南
  • ubuntu 环境下soc 使用qemu
  • Centos安装、迁移gitlab
  • 【Python机器学习】朴素贝叶斯——使用Python进行文本分类
  • 【linux】Shell脚本三剑客之grep和egrep命令的详细用法攻略
  • Spring条件装配:灵活配置你的应用
  • 【前端 08】简单学习js字符串
  • 【LLM】-07-提示工程-聊天机器人
  • AvaloniaUI的学习
  • 刷题——快速排序
  • VPN,实时数据显示,多线程,pip,venv
  • 自然语言处理(NLP)
  • Spring Boot集成Spire.doc实现对word的操作
  • 在Spring Boot中优化if-else语句
  • 【Django】开源前端库bootstrap,常用
  • 2024后端开发面试题总结
  • opencascade AIS_Manipulator源码学习
  • Hadoop、Hive、HBase、数据集成、Scala阶段测试
  • go语言day19 使用git上传包文件到github Gin框架入门
  • Ubuntu升级软件或系统
  • 【Redis】Centos7 安装 redis(详细教程)
  • Hakuin:一款自动化SQL盲注(BSQLI)安全检测工具
  • 在 Postman 中设置全局 token
  • Linux C编程:打造一个插件系统
  • 基于毫米波生物感知雷达+STM32设计的独居老人居家监护系统(微信小程序)(192)
  • C++——类和对象(下)
  • Android中集成前端页面探索(Capacitor 或 Cordova 插件)待完善......
  • 玩转CSS:用ul li +JS 模拟select,避坑浏览器不兼容。