CommonsBeanutils与无commons-collections的Shiro反序列化利用

我们认识了`java.util.PriorityQueue`,它在Java中是一个优先队列,队列中每一个元素有自己的优先级。在反序列化这个对象时,为了保证队列顺序,会进行重排序的操作,而排序就涉及到大小比较,进而执行`java.util.Comparator`接口的`compare()`方法。
  • 发表于 2021-04-22 11:02:46
  • 阅读 ( 4342 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
带头大哥
带头大哥

45 篇文章