JNDI注入的疑问

在jdk8u191之后RMI和LDAP默认都不能从远程加载类,那么如何进行具体利用呢?有没有实际可复现的例子?

1 个回答

0x6270 - 信息安全工程师

可以利用本地Class作为Reference Factory,例如利用org.apache.naming.factory.BeanFactory。

  • 2 关注
  • 0 收藏,10188 浏览
  • 你是憨憨吗 提出于 2022-01-19 15:41