首页 > 解决方案 > 如何以编程方式检查 RMI 类加载器是否已启用

问题描述

我目前正在对大量暴露 RMI 注册表和服务器的主机进行审查。我使用 ton run nmap 和 metasploit 来检测它们是否启用了类加载器,但我目前更愿意理解而不是在不知情的情况下发送序列化对象。基本上,使用 Java,我如何检查远程类加载器是否已启用?我有办法检索远程代码库吗?还是应该盲目地做所有事情:尝试执行远程类加载捕获底层异常?

提前谢谢你,希望我清楚:)

标签: javasecurityrmi

解决方案


推荐阅读