登录
用户名
密码
提交
注意:
后端是通过正则提取payload中的dnslog模拟fastjson解析过程,使用不在范围内的dnslog不会触发
提取正则:(\w+\.)+((dnslog\.cn)|(ceye\.io)|(vcap\.me)|(vcap\.io)|(xip\.io)|(burpcollaborator\.net)|(dgrh3\.cn))
后台并不会真正执行exp,触发exp特征即可,不需要登录后台(Jackson后端案例不存在漏洞)