下面这几篇文章总结的很好了 就不自己写了

https://tttang.com/archive/1405/#toc_dbcp 这个是jndi高版本绕过的方法

https://tttang.com/archive/1611/#toc_jdk_2 这个是解释了jndi并且稍微带了点绕过方法

https://github.com/luelueking/Deserial_Sink_With_JDBC?tab=readme-ov-file#dbcp-h2 JDK高版本RCE的方法(JDBC)

https://exp10it.io/2024/02/n1ctf-junior-2024-web-official-writeup/#derby 在Jndi注入中加入了个Derby的JDBC绕过

https://vidar-team.feishu.cn/docx/PL7IdIkFCoBYhYxxFXVc5j72nKo 这个实战文章中加了个HIKARI 的工厂类