当前位置:首页|资讯

.NET高级代码审计(第十三课)反序列化Gadget之详解ObjectDataP

作者:dotNet安全矩阵团队发布时间:2024-10-17

0X01 背景 .NET反序列化漏洞里的核心Gadget:ObjectDataProvider类,封装于WPF核心程序集之一PresentationFramework.dll,处于System.Windows.Data命名空间下,顾名思义就是把一个非静态类实例化后的对象作为数据源提供给WPF控件绑定,常见用法如下 ObjectDataProvider obj = new ObjectDataProvider(); obj.MethodParameters.Add("calc"); obj.MethodNa...【查看原文】


Copyright © 2024 aigcdaily.cn  北京智识时代科技有限公司  版权所有  京ICP备2023006237号-1