![](https://img-blog.csdnimg.cn/20201014180756757.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
问题解决
泡飞
不想秃头
展开
-
使用net.sf.json-lib引发的org/apache/commons/lang/exception/NestableRuntimeException
首先,放异常,由于堆栈信息过长,截取前半部分异常信息,如下:java.lang.NoClassDefFoundError: org/apache/commons/lang/exception/NestableRuntimeException at java.lang.ClassLoader.defineClass1(Native Method) at java.lang.C...原创 2018-05-14 13:38:29 · 1335 阅读 · 4 评论 -
fastjson低于1.2.60的远程拒绝服务漏洞
Fastjson 叒叕被爆出严重漏洞了漏洞描述重现漏洞1、简单Demo2、应用中重现解决漏洞漏洞描述首先,看一下阿里官方回应,传送门重现漏洞看看Github上1.2.60版本修复漏洞后的测试用例,即可发现造成这一漏洞的死亡字符串 {“a”:"\x下面我们在demo和真实环境中,重现“死亡字符串”的导致的bug:1、简单Demo public static void main(...原创 2019-09-10 14:15:09 · 4218 阅读 · 0 评论