JSF

當EL注入遇上Java反序列化

一、前言 我在某次滲透測試中,發現目標使用了Java Server Faces(JSF)以及JBOSS Richfaces UI框架。當我使用CVE-2013-2165漏洞攻擊目標的Richfa

1716953467.3201