原理
通过JXWAF进行代理目标网站,然后根据指定规则记录帐号密码的数据.
通过JXWAF进行代理目标网站,然后根据指定规则记录帐号密码的数据.
主要原理为ObjectInputStream的readObject方法进行对象读取时,当目标对象已经重写了readObject方法,则会被调用,因此可以在该方法中进行恶意代码执行.
toString方法Lombokjson字符串org.apache.commons.lang3.builder.ToStringBuilder.reflectionToString(java.lang.Object)使用FTPClient进行文件上传,网上找的案例发现在服务器上上传后ftp中并没有文件.
使用mybatis + logback通过配置appender设置指定sql日志追加到指定文件中