| ID: | 16467 |
|---|---|
| 标题: | Hessian 反序列化 |
| 描述: | Hessian 反序列化 vulfocus/hessian:latest Hessian 是 caucho 公司的工程项目,为了达到或超过 ORMI/Java JNI 等其他跨语言/平台调用的能力设计而出,在 2004 点发布 1.0 规范,一般称之为 Hessian ,并逐步迭代,在 Hassian jar 3.2.0 之后,采用了新的 2.0 版本的协议,一般称之为 Hessian 2.0。 url:http://ip:port/hessian 参考链接:https://su18.org/post/hessian/ |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | Apache Dubbo Hessian2异常处理反序列化漏洞(CVE-2021-43297)的利用原理及复现过程 |
| writeup: | https://infernity.top/2025/03/03/Hessian%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96/ |