bcel专题

错误: 程序包 com.sun.org.apache.bcel.internal.generic 不存在

问题描述 从JDK8切换到JDK13后报错误:(16, 48) java: 程序包com.sun.org.apache.bcel.internal.generic不存在: import com.sun.org.apache.bcel.internal.generic.RETURN; 原因分析: java JDK版本引用问题。 在 Java 13 中,访问 com.sun.or

fastjson-BCEL不出网打法原理分析

FastJson反序列化漏洞 与原生的 Java 反序列化的区别在于,FastJson 反序列化并未使用 readObject 方法,而是由 FastJson 自定一套反序列化的过程。通过在反序列化的过程中自动调用类属性的 setter 方法和 getter 方法,将JSON 字符串还原成对象,当这些自动调用的方法中存在可利用的潜在危险代码时,漏洞便产生了。 fastjson用法: 1.将字