java 安全调用_Java安全之命令执行(二)

前言

续着上一篇的笔记,把java安全的命令执行另外的ProcessBuilder和ProcessImpl这部分的笔记也记录一下。通过上一篇的runtime类命令执行的调试笔记,我们也知道,Runtime类下一层就是调用ProcessBuilder类和ProcessImpl类中的方法来操作的,具体的调用关系如下图所示:

dfd9366b5212541051262e64a0aef700.png

ProcessBuilder

先简单了解下ProcessBuilder这个类,ProcessBuilder类是J2SE 1.5在java.lang中新添加的一个新类,此类用于创建操作系统进程,它提供一种启动和管理进程(也就是应用程序)的方法。在J2SE 1.5之前,都是由Process类处来实现进程的控制管理。

来看看是该类怎么完成命令执行的,比如执行ipconfig命令:

Process p = null;

// 执行ipconfig /all命令

p = new ProcessBuilder("cmd", "/c ipconfig /all").start();

byte[] b = new byte[1024];

int readbytes = -1;

StringBuffer sb = new StringBuffer();

// 读取进程输出值

InputStream in = p.getInputStream();

try {

while ((readbytes = in.read(b)) != -1) {

sb.append(new String(b, 0, readbytes));

}

} catch (IOException e1) {

} finally {

try {

in.close();

} catch (IOException e2) {

}

}

System.out.println( sb.toString());

}

至于 p = new ProcessBuilder("cmd", "/c ipconfig /all").start();这里为什么要在ipconfig前面加/c,在上一篇的Runtime类的调试笔记中已经有解释了,这里就不再重复,这里主要是记录学习下ProcessBuilder这个类。

前面已经说过,在J2SE 1.5之前,都是由Process类处来实现进程的控制管理,那为什么还要ProcessBuilder这个类呢?区别又在哪?

其实区别在于两个类的性质就不一样了,process类是一个抽象类,要创建一个进程的话,一般是通过Runtime.exec()和ProcessBuilder.start()来间接创建其实例,而ProcessBuilder是一个final类,有两个带参数的构造方法,可以通过构造方法来直接创建ProcessBuilder的对象,并且ProcessBuilder为进程提供了更多的控制,例如,可以设置当前工作目录,还可以改变环境参数,可以说ProcessBuilder类是process类的一个扩展和包装。

还有个问题,就是Runtime.exec()和ProcessBuilder.start()有什么区别呢?

从上一篇的笔记中我们知道,Runtime.exec()有六种重载方法,如下:

6358f26156580041efb528aeda349e52.png

在传入命令参数是,其中java.lang.Runtime.exec(String)可以接受单一字符串参数,也可以接受其他字符串数组等参数,而ProcessBuilder.start()是通过构建方法传入后才调用start()方法,但ProcessBuilder类构造函数只接受字符串的varargs数组或List的字符串,其中数组或列表中的每个字符串都被假定为单个参数。

所以最关键的区别是,同个字符串参数对于ProcessBuilder类和Runtime类的命令执行结果来说是不同的,举个例子,比如同样是执行命令“ipconfig /all”

传入Runtime类的exec方法后,之后会先把“ipconfig /all”以空格隔开分为两部分,第一部分的“ipconfig”会作为启动模块,第二部分的”/all“作为第一部分的命令行参数,而ipconfig模块在我的系统环境是存在的,如下:

5b29629ec91e9171f597ff928f6dfa02.png

同样可以正常命令执行,没什么问题

931baab5a89786cb09970af37484f535.png

到了ProcessBuilder类这里,同样的“ipconfig /all”传进来的话就抛出错误

c4856044575873e10965f1571d570dde.png

这是因为ProcessBuilder类把整个“ipconfig /all”都标记化了,在后面的调用中会把这整一串都当做启动模块的名字寻找,而我本地系统中肯定是不存在,所以就会抛出“系统找不到指定文件”的错误。

fa0964640034360a80b325d7857b53ce.png

看到ProcessBuilder#start方法的代码来会更好理解

f327158750579edf7b52de623b47185a.png

知道了原因就比较好解决了,把"ipconfig /all"先分开来再以varargs数组或List的字符串形式传入就可以了,如下:

Process p = null;

// 执行ipconfig /all命令

p = new ProcessBuilder("ipconfig","/all").start();

edddb3ae1859b818a90a19fac080b2f4.png

ProcessImpl

ProcessImpl类是Process抽象类的实现类,主要就是实现了Process类的waitFor、destory等等进程关键操作方法。

ProcessImpl类需要值得注意的就是它没有共有构造方法,只有一个private类型的方法,所以是不能直接实例化ProcessImpl类的,虽然我们不能直接new一个ProcessImpl,但是可以利用反射去调用非public类的方法,如下:

String[] cmds = {"ipconfig","/all"};

Class clazz = Class.forName("java.lang.ProcessImpl");

Method method = clazz.getDeclaredMethod("start", new String[]{}.getClass(), Map.class,String.class,ProcessBuilder.Redirect[].class,boolean.class);

method.setAccessible(true);

InputStream ins = ((Process) method.invoke(null,cmds,null,".",null,true)).getInputStream();

ByteArrayOutputStream bos = new ByteArrayOutputStream();

byte[] bytes = new byte[1024];

int size;

while((size = ins.read(bytes)) > 0)

bos.write(bytes,0,size);

System.out.println(bos.toString());

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值