摘要: 环境搭建 需要依赖项如下: 调试分析 这条链子是基于CC2的,在CC2基础上替换了将InvokerTransformer替换成InstantiateTransformer,从而使用 Gadget Chain /* Gadget chain: ObjectInputStream.readObject( 阅读全文
posted @ 2023-09-12 23:01 Icfh 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 基础知识 1. Java 反射 1.1 getConstructor getConstructor 是Java反射API中的一个方法,用于获取类的公共构造方法的引用。构造方法是一种特殊的方法,用于创建类的实例(对象),并且通常在对象创建时进行初始化。 getConstructor的函数原型: pub 阅读全文
posted @ 2023-09-12 21:40 Icfh 阅读(30) 评论(0) 推荐(0) 编辑