简介 以bugku的一道题为例: ctf.bugku Java Fastjson 漏洞验证 使用python脚本测试一下漏洞存在。 环境搭建 这里我使用RMI服务进行漏洞利用,所以先搭建Java rmi服务,因为不是在本地测试,这里是在公网服务器上搭建的。