JDK 21 中 MethodHandle 的安全滥用 与反射替代利用

当 setAccessible(true) 被模块系统拒之门外,攻击者转向了 MethodHandle 与 VarHandle——一条绕过强封装、实现任意内存读写与私有成员访问的新路径。
  • 发表于 2026-06-18 09:00:01
  • 阅读 ( 241 )
  • 分类:WEB安全

0 条评论

Dracarys
Dracarys

2 篇文章