java反射(暴力破解)

悠悠 2023-09-27 11:20 192阅读 0赞

前言必读

读者手册(必读)_云边的快乐猫的博客-CSDN博客

一、名词解释

1.什么是Java反射机制?

答:运行时动态获得类信息以及动态调取类中的成分的能力

2.反射的步骤(重点):

反射的第一步都是先得到编译后的class对象,然后就可以得到class的全部成分。

二、代码实践

1.获取类的class对象

获取类的class对象有三种方式,这里只写最简单的一种方式

步骤:

Class 自定义 = 类名.class

例子:

被测试的Dog类

  1. package learn;
  2. public class Dog {
  3. }

测试类

  1. package learn;
  2. public class Test {
  3. public static void main(String[] args) {
  4. //类名.class
  5. Class dog = Dog.class;//获取
  6. System.out.println(dog);//打印
  7. }
  8. }

运行结果:

class learn.Dog

====================================================================================================

2.获取类的构造器对象

被测试的类(里面有有参、无参构造器、set和get方法、toSrring方法)

  1. package learn;
  2. public class Dog {
  3. private String name;
  4. private int age;
  5. //被测试类里面放有参和无参构造器和set、get方法
  6. public String getName() {//get
  7. return name;
  8. }
  9. public void setName(String name) {//set
  10. this.name = name;
  11. }
  12. public int getAge() {//get
  13. return age;
  14. }
  15. public void setAge(int age) {//set
  16. this.age = age;
  17. }
  18. public Dog() {
  19. System.out.println("无参构造器执行");
  20. }
  21. //重写toString,快捷键里面有:Alt+Insert 作用:返回打印的值
  22. @Override
  23. public String toString() {
  24. return "Dog{" +
  25. "name='" + name + '\'' +
  26. ", age=" + age +
  27. '}';
  28. }
  29. public Dog(String name, int age) {
  30. System.out.println("有参构造器执行");
  31. this.name = name;
  32. this.age = age;
  33. }
  34. }

获取构造器有4种

(1)只能获取public修饰的(略)

(2)全部都可以获取(学习这个)

测试类

  1. package learn;
  2. import java.lang.reflect.Constructor;
  3. public class Test {
  4. public static void main(String[] args) throws NoSuchMethodException {
  5. //1.获取类对象
  6. Class dog = Dog.class;
  7. //2.提取类对象中的全部构造器对象
  8. Constructor[] a = dog.getDeclaredConstructors();
  9. //3.用for循环遍历全部的构造器对象
  10. for (Constructor constructor : a) {
  11. //打印构造器里面的参数个数。0个代表构造器参数为0,是无参构造器 2个代表构造器有两个参数,是有参构造器
  12. System.out.println(constructor.getName()+"=====>"+constructor.getParameterCount());//learn.Dog=====>0 learn.Dog=====>2
  13. }
  14. }
  15. }

运行结果:

learn.Dog=====>0
learn.Dog=====>2

(3)只能获取某个单一的public修饰的构造器(略)

(4)可以获取某个单一的构造器

测试类

  1. package learn;
  2. import java.lang.reflect.Constructor;
  3. public class Test {
  4. public static void main(String[] args) throws Exception {
  5. //1,获取类对象
  6. Class dog = Dog.class;
  7. //获取单个无参构造器对象个数
  8. Constructor cons = dog.getDeclaredConstructor();
  9. System.out.println(cons.getName()+"===>"+cons.getParameterCount());
  10. //如果遇到了私有的构造器,进行暴力破解打开权限
  11. cons.setAccessible(true);
  12. //最后获取无参构造器对象
  13. Dog a = (Dog)cons.newInstance();
  14. System.out.println(a);
  15. System.out.println("================分割线==========================");
  16. //获取单个有参构造器对象
  17. Constructor cons1= dog.getDeclaredConstructor(String.class,int.class);//被获取的成员变量是什么数据类型,这里就填什么数据类型
  18. System.out.println(cons1.getName()+"===>"+cons1.getParameterCount());//参数一是:获取Dog类名称,参数二:获取参数的个数
  19. //最后获得有构造参数
  20. Dog a1 = (Dog)cons1.newInstance("大哥",18);//传入赋值参数
  21. System.out.println(a1);
  22. }
  23. }

运行结果:

learn.Dog===>0
无参构造器执行
Dog{name=’null’, age=0}
================分割线==========================
learn.Dog===>2
有参构造器执行
Dog{name=’大哥’, age=18}

====================================================================================================

3.获取类的成员变量

步骤:

1.获取class对象

2.获取Field对象

3.赋值或者获取值

(1)获取全部成员变量

被测试的类

  1. package learn;
  2. public class Dog {
  3. private String name;
  4. private int age;
  5. //被测试类里面放有参和无参构造器和set、get方法
  6. public String getName() {//get
  7. return name;
  8. }
  9. public void setName(String name) {//set
  10. this.name = name;
  11. }
  12. public int getAge() {//get
  13. return age;
  14. }
  15. public void setAge(int age) {//set
  16. this.age = age;
  17. }
  18. public Dog() {
  19. System.out.println("无参构造器执行");
  20. }
  21. //重写toString,快捷键里面有:Alt+Insert 作用:返回打印的值
  22. @Override
  23. public String toString() {
  24. return "Dog{" +
  25. "name='" + name + '\'' +
  26. ", age=" + age +
  27. '}';
  28. }
  29. public Dog(String name, int age) {
  30. System.out.println("有参构造器执行");
  31. this.name = name;
  32. this.age = age;
  33. }
  34. }

测试类

  1. package learn;
  2. import java.lang.reflect.Field;
  3. public class Test extends PeopleTest{
  4. public static void main(String[] args) {
  5. //1.获取class对象
  6. Class dog = Dog.class;
  7. //2.获取全部成员变量
  8. Field[] fields = dog.getDeclaredFields();
  9. //3.用for循环遍历出来
  10. for (Field field : fields) {
  11. //4.参数一:获取具体成员变量 参数二:获取成员类型
  12. System.out.println(field.getName()+"====>"+field.getType());
  13. }
  14. }
  15. }

运行结果:

name====>class java.lang.String
age====>int

(2)获取某个成员变量

被测试的类(上一个测试类)

测试类

  1. package learn;
  2. import java.lang.reflect.Field;
  3. public class Test extends PeopleTest{
  4. public static void main(String[] args) throws NoSuchFieldException, IllegalAccessException {
  5. //一、获取某个成员变量
  6. //1.获取class对象
  7. Class dog = Dog.class;
  8. //2.获取某个成员变量---age
  9. Field field = dog.getDeclaredField("age");//遇到异常抛出就好
  10. //3.暴力打开权限
  11. field.setAccessible(true);
  12. //赋值
  13. Dog d = new Dog();//new要赋值的类
  14. field.set(d,18);//把获取到的成员变量放到新new出来的里面 赋值18
  15. System.out.println(d);
  16. //取值
  17. Object o = field.get(d);
  18. System.out.println(o);
  19. }
  20. }

运行结果:

无参构造器执行
Dog{name=’null’, age=18}
18

====================================================================================================

4.获取类的方法

步骤:

1.获取类的对象

  1. 用getDeclaredMethods获取全部方法或者getDeclaredMethod获取某个方法

3.用for循环遍历出来

遍历.getName()——-获取方法名字

遍历.getReturnType()—获取方法返回值的类型

遍历.getParameterCount()—获取方法个数

如果获取某个就不用遍历和需要暴力破解,在第二步时候不一样,其他的基本一样

(1)获取全部方法

被测试的类

  1. package learn;
  2. public class Dog {
  3. //自定义的成员变量
  4. private String name;
  5. public int age;
  6. //生成的有参构造
  7. public Dog(String name) {
  8. this.name = name;
  9. }
  10. //狗跑的方法
  11. public void run(){
  12. System.out.println("狗在跑");
  13. }
  14. //狗在吃东西的方法
  15. public String eat(){
  16. System.out.println("我会吃");
  17. return "吃的很开心";
  18. }
  19. //生成的set和get方法
  20. public String getName() {
  21. return name;
  22. }
  23. public void setName(String name) {
  24. this.name = name;
  25. }
  26. }

测试类

  1. package learn;
  2. import java.lang.reflect.Method;
  3. public class Test extends PeopleTest{
  4. public static void main(String[] args) throws NoSuchFieldException, IllegalAccessException {
  5. //1.获取类的对象
  6. Class c = Dog.class;
  7. //2.获取全部方法(包括私有)---用getDeclaredMethods方法获取
  8. Method[] methods = c.getDeclaredMethods();
  9. //遍历全部方法
  10. for (Method method : methods) {
  11. System.out.println(method.getName()+"这是方法的名字"+method.getReturnType()+"这是返回值类型"+method.getParameterCount()+"参数个数");
  12. }
  13. }
  14. }

运行结果:

getName这是方法的名字class java.lang.String这是返回值类型0参数个数
run这是方法的名字void这是返回值类型0参数个数
setName这是方法的名字void这是返回值类型1参数个数
eat这是方法的名字class java.lang.String这是返回值类型0参数个数

(1)获取某个方法

被测试的类(上一个测试类)

测试类

  1. package learn;
  2. import java.lang.reflect.InvocationTargetException;
  3. import java.lang.reflect.Method;
  4. public class Test extends PeopleTest{
  5. public static void main(String[] args) throws InvocationTargetException, IllegalAccessException, NoSuchMethodException {
  6. //1.获取类的对象
  7. Class c = Dog.class;
  8. //2.获取某个方法
  9. Method m = c.getDeclaredMethod("run");//获取run方法,遇到异常直接抛出
  10. //暴力打开权限
  11. m.setAccessible(true);
  12. //3.触发方法的执行
  13. Dog d = new Dog();
  14. //注意:如果没有方法返回来的,那么就会返回null
  15. Object invoke = m.invoke(d);
  16. System.out.println(invoke);
  17. }
  18. }

运行结果:

狗在跑
null

旁白:反射就是先通过获取类的对象,然后再根据需要看获取构造方法、成员变量或者方法,根据需要获取,一般全部获得用得都是数组方式,用到的方法里面会含有一个s。而用到暴力打开私有权限的最多的就是获取单一某个成员变量时候了。反射还有一个擦除泛型的,就是破坏泛型原则的,目前这篇文章里面主要讲的就是破坏封装性的。

发表评论

表情:
评论列表 (有 0 条评论,192人围观)

还没有评论,来说两句吧...

相关阅读

    相关 使用ELK实时分析SSH暴力

    这是ELK入门到实践系列的第二篇文章,分享如何使用ELK实时分析SSH暴力破解。从一张图看出SSH登录时间、登录状态、用户名字典,尝试次数、来源IP等,可洞悉SSH暴力破解,迅

    相关 linux 防止ssh暴力的方法

    上两个星期发生了一件事情,让我感觉到安全是多么的重要,因为租了一天学生机Linux作为服务器,没想到用了没两个月就出现问题了。给外国黑客ssh暴力破解,然后安装挖矿病毒,导致c