Fastjson1.2.47反序列化漏洞环境搭建

首先下载tomcat,并安装jdk和jre环境,下载完之后进行安装,下载连接如下:

https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.78/bin/

如果是x64的windows系统可以使用下面连接直接进行下载

https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.78/bin/apache-tomcat-9.0.78.exe

下载Fastjson1.2.47 对应的web包,此处已经打包完成

fastjson1.2.47

下载之后将包解压到tomcat安装目录,如我的解压的路径如图

C:tomcatwebappsfastjson

Fastjson1.2.47反序列化漏洞环境搭建

 

配置JDK版本及环境变量

export JAVA_HOME=C:Program FilesJavajdk1.8.0_211

export JRE_HOME=C:Program FilesJavajre1.8.0_211

export CLASS_PATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar:$JRE_HOME/lib

export PATH=$PATH:$JAVA_HOME/bin:$JRE_HOME/bin

export CATALINA_HOME=C:tomcat

启动tomcat

直接在cmd运行下面文件即可

C:tomcatbinstartup.bat

如果想要停止请运行

C:tomcatbinshutdown.bat

访问如下地址即可看到环境成功搭建

http://127.0.0.1:8080/fastjson/

Fastjson1.2.47反序列化漏洞环境搭建

 

 

 

0x01 阅读须知
技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
THE END
分享
二维码
海报
Fastjson1.2.47反序列化漏洞环境搭建
首先下载tomcat,并安装jdk和jre环境,下载完之后进行安装,下载连接如下: https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.78/bin/ 如果是x64的windows系统可以使用下面连接直接进行下载 https://dlcdn.apache.or……
<<上一篇
下一篇>>