首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

#jndi

如何巧妙构建“LDAPS”服务器利用JNDI注入

phith0n

ldap:和rmi:关键字被拦截了,是否还可以进行JNDI注入。方法很简单,就是使用ldaps,但后来发现很多人并不知道怎么搭建LDAPS服务器,正好CoNot...

16810

CVE-2024-20931:Weblogic JNDI注入远程命令执行漏洞

Timeline Sec

WebLogic是美国Oracle公司出品的一个application server确切的说是一个基于JAVAEE架构的中间件,BEA WebLogic是用于开...

54810

Java安全之JNDI注入

ph0ebus

Naming就是名称服务,通过名称查找实际对象的服务。值得一提的名称服务为 LDAP,全称为 Lightweight Directory Access Prot...

45730

Java命名和目录接口(JNDI)详解

运维开发王义杰

JNDI的主要作用是作为一种服务定位机制,能够将用户抽象出来的服务名称映射到具体的服务实现对象。就好像一个电话簿,用户知道了联系人的名字(服务名称),电话簿可以...

75610

从羊城杯一道题学习高版本JDK下JNDI的利用

h0cksr

主要关注到/ApiTest/post控制器,接收了传入的数据参数,并且使用JSON.parseObject函数解析数据,从而触发fastjson反序列化,

1.2K150

Log4j2史诗级漏洞导致JNDI注入问题探析

翎野君

Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志...

50010

Java开发分析工具:JProfiler 13 for Mac

快乐的小丸子

JProfiler 是一款简单而强大的Java分析工具,5个不同的视图和大量检查显示了当前对象集的不同方面,以自然的方式呈现数据分析。在所有级别上,JProfi...

79820

Java 设计模式

村雨遥

设计模式基础 设计模式主要基于的面向对象设计的原则: 程序到一个接口不用实现; 有利于对继承对象组合; 设计模式用途: 开发人员的通用平台; 最佳实践; 类型:...

79930

DAO层配置绑定weblogic应用服务器的JNDI导致单元测试失败

MickyInvQ

背景 项目用的weblogic,每次改了java或者xml文件等,都需要重新部署项目并启动容器才可以生效,且不支持热部署,导致开发效率低。 发现问题 配置了ju...

39910

Java设计模式

村雨遥

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

1K10
领券