在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款加強(qiáng)版圖形界面shiro反序列化漏洞利用工具

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-12-15 14:40 ? 次閱讀

shiro反序列化漏洞綜合利用 v2.2

填坑,修bug。基于javafx,利用shiro反序列化漏洞進(jìn)行回顯命令執(zhí)行以及注入各類內(nèi)存馬

自定義關(guān)鍵字

添加代理功能(設(shè)置->代理)

檢出默認(rèn)key (SimplePrincipalCollection) cbc/gcm

Tomcat/Springboot 回顯命令執(zhí)行

集成CommonsCollectionsK1/K2/NoCC

通過POST請求中defineClass字節(jié)碼實(shí)現(xiàn)注入內(nèi)存馬

resources目錄下shiro_keys.txt可擴(kuò)展key

內(nèi)存馬

注入類型:冰蝎,哥斯拉,蟻劍[JSP 自定義返回包格式],neoreGeorg,reGeorg(均為默認(rèn)配置,當(dāng)前最新版本)

提示:注入Servlet內(nèi)存馬路徑避免訪問出錯盡量選擇靜態(tài)資源目錄。, Filter無需考慮

某些spring環(huán)境以jar包啟動寫shell麻煩

滲透中找目錄很煩,經(jīng)常出現(xiàn)各種寫shell浪費(fèi)時間問題

無落地文件舒服

主要參考哥斯拉以及As-Exploits兼容實(shí)現(xiàn)

TODO

解決serialVersionUID匹配cc/cb多種jar包

...

修復(fù)日志

2021.6.22

修復(fù)自定義參數(shù)無效

添加filter馬

195df488-7c3c-11ed-8abf-dac502259ad0.png

199ef2d0-7c3c-11ed-8abf-dac502259ad0.png

19c31e94-7c3c-11ed-8abf-dac502259ad0.png

19f995e6-7c3c-11ed-8abf-dac502259ad0.png

1a06ee4e-7c3c-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15426
  • 序列
    +關(guān)注

    關(guān)注

    0

    文章

    70

    瀏覽量

    19599
  • Shell
    +關(guān)注

    關(guān)注

    1

    文章

    366

    瀏覽量

    23451

原文標(biāo)題:一款加強(qiáng)版圖形界面shiro反序列化漏洞利用工具

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    經(jīng)久不衰的數(shù)據(jù)可視化工具

    圖形等形式展示,使數(shù)據(jù)更易于理解與分析。本文將深入探討數(shù)據(jù)可視化工具的概念、種類及其應(yīng)用,同時,我們將推薦一款高效好用的數(shù)據(jù)可視化工具——FineBI,幫助您在選擇數(shù)據(jù)可視化
    發(fā)表于 01-19 15:24

    通用自動測試軟件 - TAE

    INTEWORK-TAE(Test Automation Executor) 是一款通用的測試用例自動執(zhí)行框架,用于汽車電子自動測試,可支持仿真( MIL/SIL/HIL)、故障注入、 故障診斷、測量標(biāo)定等測試業(yè)務(wù),提供友好
    的頭像 發(fā)表于 01-02 13:42 ?156次閱讀
    通用自動<b class='flag-5'>化</b>測試軟件 - TAE

    圖形用戶界面與命令行接口的比較

    界面(GUI) : GUI是種用戶界面,允許用戶通過圖形圖標(biāo)和視覺指示器與電子設(shè)備進(jìn)行交互。 它通常包括窗口、按鈕、圖標(biāo)和菜單等元素,用戶可以通過鼠標(biāo)或觸摸屏進(jìn)行操作。 命令行接口(
    的頭像 發(fā)表于 11-12 14:38 ?547次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機(jī)中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹部分常
    的頭像 發(fā)表于 11-11 09:29 ?695次閱讀

    常見的服務(wù)器容器和漏洞類型匯總

    常見的服務(wù)器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務(wù)部署和靈活的網(wǎng)絡(luò)功能的同時,也可能存在著定的安全風(fēng)險。這些容器的漏洞可能導(dǎo)致數(shù)據(jù)泄露、權(quán)限被非授權(quán)訪問甚至系統(tǒng)被完全控制。具體的常見服務(wù)器容器
    的頭像 發(fā)表于 08-29 10:39 ?287次閱讀

    python訓(xùn)練出的模型怎么調(diào)用

    使用pickle模塊 pickle 是Python的個內(nèi)置模塊,用于序列化反序列化Python對象結(jié)構(gòu)。使用 pickle 可以方便地保存和加載模型。 import pickle # 保存模型
    的頭像 發(fā)表于 07-11 10:15 ?2273次閱讀

    用git還是用圖形界面安裝idf-tools總是失敗,這是什么問題?

    無論是用git還是用圖形界面安裝idf-tools總是失敗,這是什么問題?
    發(fā)表于 06-19 07:03

    上位機(jī)控制界面用什么做好

    在設(shè)計(jì)上位機(jī)控制界面時,選擇合適的開發(fā)工具和框架至關(guān)重要。本文介紹如何創(chuàng)建個優(yōu)秀的上位機(jī)控制界面。 引言 上位機(jī)控制界面是實(shí)現(xiàn)人機(jī)交互的關(guān)
    的頭像 發(fā)表于 06-06 10:54 ?1080次閱讀

    上位機(jī)可視界面編程軟件有哪些

    上位機(jī)可視界面編程軟件是類用于開發(fā)圖形用戶界面(GUI)的軟件工具,它們通常提供了豐富的
    的頭像 發(fā)表于 06-06 10:48 ?2764次閱讀

    c語言怎么做可視界面

    C語言是種通用的編程語言,廣泛應(yīng)用于系統(tǒng)編程、嵌入式開發(fā)等領(lǐng)域。雖然C語言本身并不支持直接創(chuàng)建可視界面,但通過結(jié)合圖形庫和
    的頭像 發(fā)表于 06-06 10:46 ?2567次閱讀

    在嵌入式系統(tǒng)中集成Rust和Qt的實(shí)踐

    Rust 擁有豐富的庫生態(tài)系統(tǒng),用于序列化反序列化、異步操作、解析不安全輸入、線程、靜態(tài)分析等,而 Qt 是個 C++ 工具包,支持跨各種平臺的豐富的、基于 GUI 的應(yīng)用程序,從
    發(fā)表于 05-03 10:26 ?1891次閱讀
    在嵌入式系統(tǒng)中集成Rust和Qt的實(shí)踐

    一款適合嵌入式工程師使用的在線工具

    一款適合嵌入式工程師使用的在線工具工具有如下功能,如下圖所示: 1. 報文校驗(yàn)功能,如下圖所示 2. UDP服務(wù)端測試工具:該UDP服務(wù)端
    發(fā)表于 04-09 22:20

    FPGA板子可以跑Qt應(yīng)用程序嗎

    Qt作為一款跨平臺GUI圖形界面設(shè)計(jì)軟件,她可以在windows、Linux上運(yùn)行,沒聽說過在FPGA的板子上運(yùn)行Qt程序呢?
    發(fā)表于 03-28 23:27

    俄勒岡州禁止數(shù)碼設(shè)備使用“序列化”技術(shù)

    該法案對諸如蘋果iPhone等數(shù)字產(chǎn)品產(chǎn)生巨大影響,意即制造商無法利用“零件序列化”技術(shù)束縛消費(fèi)者選擇第三方維修服務(wù)或自主修復(fù)非原產(chǎn)部件,同時也不能以此減少設(shè)備性能或誤導(dǎo)使用者。
    的頭像 發(fā)表于 03-28 10:46 ?579次閱讀

    兆易創(chuàng)新與SEGGER聯(lián)合提供免費(fèi)商用的emWin圖形界面解決方案

    合作,為使用GD32系列Arm? Cortex?-M微控制器的廣大用戶提供免費(fèi)商用的emWin嵌入式GUI(圖形用戶界面)以及屢獲殊榮的AppWizard工具。這舉措旨在加速高性能G
    的頭像 發(fā)表于 03-16 09:59 ?1117次閱讀
    主站蜘蛛池模板: 国产青青草| 性开放网站| 好吊操免费视频 | 男人操女人在线观看 | 激情文学综合丁香 | 欧美三级大片在线观看 | 欧美三级黄视频 | 色视频在线观看完整免费版 | 天天摸天天碰中文字幕 | 国产三级视频在线播放 | 91福利视频免费 | 久久久久久久影院 | 黄色www| 欧美亚洲另类在线观看 | 在线人成精品免费视频 | 亚洲免费播放 | 久久999 | 日韩一区二区视频 | 视频二区中文字幕 | 色综合天天综合网国产成人网 | 天天摸夜班摸天天碰 | 69xxx视频hd| 免费公开视频人人人人人人人 | 啪啪免费网站视频观看 | a在线观看网站 | 香蕉久久夜色精品国产小说 | 国产精品va在线观看不 | 午夜国产在线 | 天天操天天操天天干 | 人人干人人舔 | 深夜视频免费在线观看 | 色天使色护士 在线视频观看 | 欧美性猛交xxxxbbbb | 精品综合久久久久久98 | 欧美h网| 你懂的视频在线观看资源 | 神马影院午夜dy888 | 亚洲欧洲国产精品你懂的 | 一个色中文字幕 | 色就是色欧美色图 | 四虎影视亚洲精品 |