[2093] 2019-03-11_.NET高级代码审计(第二课)Json.Net反序列化漏洞

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-16
2019-03-11_.NET高级代码审计(第二课)Json.Net反序列化漏洞 . N E T   J s o n . N e t   I v a n 1 e e   d o t N e t   2 0 1 9 - 0 3 - 1 1 0 X 0 0   N e w t o n s o f t . J s o n J s o n . N e t h t t p s : / / w w w . n e w t o n s o f t . c o m / j s o n J s o n . N e t j s o n 使 J s o n 使 D a t a C o n t r a c t J s o n S e r i a l i z e r J a v a S c r i p t S e r i a l i z e r     J s o n . N E T N e w t o n s o f t . J s o n J s o n . N E T J s o n . N e t ( , ) J s o n 便 使 D e s e r i a l i z e O b j e c t R C E 0 X 0 1   J s o n . N e t N e w t o n s o f t . J s o n 使 J S O N S e r i a l i z e r 便 . N E T J s o n J S O N S e r i a l i z e r . N E T J s o n K e y J s o n V a l u e D e m o T e s t C l a s s
C l a s s n a m e J s o n I g n o r e C l a s s M e t h o d J s o n C o n v e r t . S e r i a l i z e O b j e c t J s o n C l a s s M e t h o d t e s t C l a s s D e m o   S e r i a l i z e O b j e c t J s o n S e r i a l i z e r S e t t i n g s
  T y p e N a m e A s s e m b l y F o r m a t H a n d l i n g . F u l l T y p e N a m e H a n d l i n g . A L L t e s t S t r i n g 0 x 0 2   J s o n . N e t 2 . 1 J s o n J s o n C o n v e r t . D e s e r i a l i z e O b j e c t J s o n S e r i a l i z e r T y p e N a m e H a n d l i n g T y p e N a m e H a n d l i n g . N o n e J s o n . N E T 2 . 2 O b j e c t D a t a P r o v i d e r T y p e N a m e H a n d l i n g O b j e c t s   A r r a y s   ( A u t o )   ( A L L )   J S O N 使 T y p e N a m e H a n d l i n g  
O b j e c t D a t a P r o v i d e r 便 . N E T X m l S e r i a l i z e r T e s t C l a s s   T y p e N a m e H a n d l i n g . A l l T y p e N a m e A s s e m b l y F o r m a t H a n d l i n g . F u l l J s o n S y s t e m . D i a g n o s t i c s . P r o c e s s J s o n O b j e c t I n s t a n c e $ t y p e M e t h o d N a m e M e t h o d P a r a m e t e r s $ t y p e M e m b e r J s o n
J s o n C o n v e r t . D e s e r i a l i z e O b j e c t T y p e N a m e H a n d l i n g N o n e 2 . 3 W i n d o w s I d e n t i t y W i n d o w s I d e n t i t y S y s t e m . S e c u r i t y . P r i n c i p a l W i n d o w s W i n d o w s
A u t h e n t i c a t i o n T y p e N T L M V i s t a N e g o t i a t e S P N E G O W i n d o w s K e r b e r o s G r o u p s W i n d o w s I d e n t i t y W i n d o w s U s e r   G r o u p I s G u e s t W i n d o w s G u e s t I s S y s t e m W i n d o w s I I S W i n d o w s I s A n o n y m o u s W i n d o w s I d e n t i t y W i n d o w s 2 . 3 . 1 I S e r i a l i z a b l e C l a i m s I d e n t i t y I S e r i a l i z a b l e G e t O b j e c t D a t a . N E T C L R O n S e r i a l i z i n g O n S e r i a l i z e d N o n S e r i a l i z e d S e r i a l i z a t i o n . I S e r a l i z a b l e   G e t O b j e c t D a t a S e r i a l i z a t i o n I n f o T y p e I F o r m a t t e r C o n v e r t e r T y p e
G e t O b j e c t D a t a S e r i a l i z a t i o n I n f o A d d V a l u e A d d V a l u e < k e y , v a l u e >   G e t O b j e c t D a t a 2 . 3 . 2 C l a i m s I d e n t i t y C l a i m s I d e n t i t y S y s t e m . S e c u r i t y . C l a i m s c l a i m s 0 0 0 0 0 0 c l a i m :   I v a n 1 e e c l a i m I d e n t i t y c l a i m s I d e n t i t y C l a i m s I d e n t i t y C o o k i e 使   L a b l e B o o t s t r a p C o n t e x t A c t o r s e t
a c t o r b o o t s t r a p C o n t e x t l a b l e C l a i m s I d e n t i t y S e r i a l i z a t i o n I n f o D e s e r i a l i z e
D e s e r i a l i z e B o o t s t r a p C o n t e x t K e y b a s e 6 4 2 . 3 . 3 P o c 使 G e t O b j e c t D a t a A d d V a l u e k e y   :   S y s t e m . S e c u r i t y . C l a i m s I d e n t i t y . b o o t s t r a p C o n t e x t v a l u e   :     b a s e 6 4 p a y l o a d S y s t e m . S e c u r i t y . P r i n c i p a l . W i n d o w s I d e n t i t y . I S e r i a l i z a b l e W i n d o w s I d e n t i t y T e s t y s o s e r i a l B a s e 6 4   P a y l o a d B o o t s t r a p C o n t e x t K e y o b j 1 p o c $ t y p e S y s t e m . S e c u r i t y . P r i n c i p a l . W i n d o w s I d e n t i t y
0 x 0 3 T y p e N a m e H a n d l i n g . N o n e J s o n T y p e N a m e H a n d l i n g . A l l   _ i n 便 G i t h u b j s o n
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则