摘要: 反射+Yaml达到的代码执行 漏洞发现 在若依管理后台-系统监控-定时任务-新建,发现有个调用目标字符串的字段。 查看定时任务的具体代码,定位到ruoyi-quartz/src/main/java/com/ruoyi/quartz/util/JobInvokeUtil.java。 假设我们输入com 阅读全文
posted @ 2022-03-23 16:21 Fluorescence 阅读(3120) 评论(0) 推荐(0) 编辑