首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏White OWL

    Apache Dubbo Hessian2 异常处理时反序列化(CVE-2021-43297)

    之前看到过jdk中其实有个toString的利用链: javax.swing.MultiUIDefaults.toString UIDefaults.get UIDefaults.getFromHashTable UIDefaults$LazyValue.createValue SwingLazyValue.createValue javax.naming.InitialContext.doLookup() UIDefaults uiDefaults = new UIDefaults(); uiDefaults.put("aaa", new SwingLazyValue("javax.naming.InitialContext" (true); o = declaredConstructor.newInstance(new Object[]{new UIDefaults[]{uiDefaults}}); 经过测试,发现没法使用:

    72620编辑于 2022-09-22
  • 来自专栏Seebug漏洞平台

    Apache Dubbo Hessian2 异常处理时反序列化(CVE-2021-43297)

    之前看到过jdk中其实有个toString的利用链: javax.swing.MultiUIDefaults.toString UIDefaults.get UIDefaults.getFromHashTable UIDefaults$LazyValue.createValue SwingLazyValue.createValue javax.naming.InitialContext.doLookup() UIDefaults uiDefaults = new UIDefaults(); uiDefaults.put("aaa", new SwingLazyValue("javax.naming.InitialContext" (true); o = declaredConstructor.newInstance(new Object[]{new UIDefaults[]{uiDefaults}}); 经过测试,发现没法使用:

    1.4K10编辑于 2022-02-23
  • 来自专栏知无不言 - 畅所欲言

    java swing项目桌面软件还是蛮香的,至少有了我自己的桌面软件|Java 开发实战

    这个设置在JTable中的源码中protected void createDefaultRenderers() { defaultRenderersByColumnClass = new UIDefaults

    1.4K10编辑于 2023-11-28
  • 来自专栏达达前端

    第51节:Java当中的集合框架Map

    LinkedHashMap,PrinterStateReasons,Properties,Provider,RenderingHints,SimpleBindings,TabularDataSupport,TreeMap,UIDefaults

    75850发布于 2019-07-03
  • 来自专栏达达前端

    Java当中的集合框架Map

    LinkedHashMap,PrinterStateReasons,Properties,Provider,RenderingHints,SimpleBindings,TabularDataSupport,TreeMap,UIDefaults

    65640编辑于 2022-04-29
  • 来自专栏全栈程序员必看

    Java map集合深入学习

    javax.print.attribute.standard.PrinterStateReasons、java.security.Provider、java.awt.RenderingHints、javax.swing.UIDefaults

    77130编辑于 2022-09-02
  • 来自专栏全栈程序员必看

    Java学习之集合篇

    PrinterStateReasons, Properties, Provider, RenderingHints, SimpleBindings, TabularDataSupport, TreeMap, UIDefaults

    44820编辑于 2022-07-13
  • 来自专栏Java后端技术栈cwnait

    精解四大集合框架:Map核心知识总结

    javax.print.attribute.standard.PrinterStateReasons java.security.Provider java.awt.RenderingHints javax.swing.UIDefaults

    60541发布于 2020-09-29
  • 来自专栏deed博客

    Java Map 集合类简介

    javax.print.attribute.standard.PrinterStateReasons java.security.Provider java.awt.RenderingHints javax.swing.UIDefaults

    2K30发布于 2018-06-04
  • 来自专栏Seebug漏洞平台

    Java 反序列化工具 gadgetinspector 初窥 (上)

    util/Iterator com/sun/java/swing/plaf/windows/WindowsLookAndFeel$XPValue java/lang/Object、javax/swing/UIDefaults

    1.8K20发布于 2019-09-18
领券