Fastjson1.2.47反序列化漏洞环境搭建
首先下载tomcat,并安装jdk和jre环境,下载完之后进行安装,下载连接如下:
https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.78/bin/
如果是x64的windows系统可以使用下面连接直接进行下载
https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.78/bin/apache-tomcat-9.0.78.exe
下载Fastjson1.2.47 对应的web包,此处已经打包完成
fastjson1.2.47
下载之后将包解压到tomcat安装目录,如我的解压的路径如图
C:tomcatwebappsfastjson
配置JDK版本及环境变量
export JAVA_HOME=C:Program FilesJavajdk1.8.0_211
export JRE_HOME=C:Program FilesJavajre1.8.0_211
export CLASS_PATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar:$JRE_HOME/lib
export PATH=$PATH:$JAVA_HOME/bin:$JRE_HOME/bin
export CATALINA_HOME=C:tomcat
启动tomcat
直接在cmd运行下面文件即可
C:tomcatbinstartup.bat
如果想要停止请运行
C:tomcatbinshutdown.bat
访问如下地址即可看到环境成功搭建
http://127.0.0.1:8080/fastjson/
0x01 阅读须知
技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
THE END
0
二维码
海报
Fastjson1.2.47反序列化漏洞环境搭建
首先下载tomcat,并安装jdk和jre环境,下载完之后进行安装,下载连接如下:
https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.78/bin/
如果是x64的windows系统可以使用下面连接直接进行下载
https://dlcdn.apache.or……
共有 0 条评论