反射来命令执行存在的一些问题

一.利用Runtime进行反射

java.lang.Runtime.getRuntime().exec("")

若使用该paylaod,比如若依利用点如下:

Object bean = Class.forName(beanName).newInstance();
invokeMethod(bean, methodName, methodParams)

想要通过Class.forName(beanName).newInstance()成功实例化,必须满足类至少有一个无参的构造函数(这就是它的使用局限性)

也就代表有如下两个条件
1.public
2.无参

而Runtime类的构造函数是private的,不满足public条件,因此使用payload java.lang.Runtime.getRuntime().exec(“”),会报错。
在这里插入图片描述

二.利用ProcessBuilder进行反射

ProcessBuilder满足public,但是不满足无参构造方法
在这里插入图片描述
那么问题来了,我们平时写都是上面这样子,没有报错,也没有传进去参数,为什么说它没有无参构造函数,我们跟进去看看
在这里插入图片描述

进来后可以看到不是无参构造函数,只不过可以不加参数而已

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值