国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款加強(qiáng)版圖形界面shiro反序列化漏洞利用工具

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-12-15 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

shiro反序列化漏洞綜合利用 v2.2

填坑,修bug。基于javafx,利用shiro反序列化漏洞進(jìn)行回顯命令執(zhí)行以及注入各類內(nèi)存馬

自定義關(guān)鍵字

添加代理功能(設(shè)置->代理)

檢出默認(rèn)key (SimplePrincipalCollection) cbc/gcm

Tomcat/Springboot 回顯命令執(zhí)行

集成CommonsCollectionsK1/K2/NoCC

通過POST請(qǐng)求中defineClass字節(jié)碼實(shí)現(xiàn)注入內(nèi)存馬

resources目錄下shiro_keys.txt可擴(kuò)展key

內(nèi)存馬

注入類型:冰蝎,哥斯拉,蟻劍[JSP 自定義返回包格式],neoreGeorg,reGeorg(均為默認(rèn)配置,當(dāng)前最新版本)

提示:注入Servlet內(nèi)存馬路徑避免訪問出錯(cuò)盡量選擇靜態(tài)資源目錄。, Filter無需考慮

某些spring環(huán)境以jar包啟動(dòng)寫shell麻煩

滲透中找目錄很煩,經(jīng)常出現(xiàn)各種寫shell浪費(fèi)時(shí)間問題

無落地文件舒服

主要參考哥斯拉以及As-Exploits兼容實(shí)現(xiàn)

TODO

解決serialVersionUID匹配cc/cb多種jar包

...

修復(fù)日志

2021.6.22

修復(fù)自定義參數(shù)無效

添加filter馬

195df488-7c3c-11ed-8abf-dac502259ad0.png

199ef2d0-7c3c-11ed-8abf-dac502259ad0.png

19c31e94-7c3c-11ed-8abf-dac502259ad0.png

19f995e6-7c3c-11ed-8abf-dac502259ad0.png

1a06ee4e-7c3c-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15957
  • 序列
    +關(guān)注

    關(guān)注

    0

    文章

    70

    瀏覽量

    20209
  • Shell
    +關(guān)注

    關(guān)注

    1

    文章

    375

    瀏覽量

    25381

原文標(biāo)題:一款加強(qiáng)版圖形界面shiro反序列化漏洞利用工具

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    JSON:簡潔代碼高效搞定序列化反序列化

    面對(duì)頻繁的數(shù)據(jù)交互需求,用最簡方式實(shí)現(xiàn)JSON序列化反序列化已成為開發(fā)者必備技能,借助主流庫,輕松實(shí)現(xiàn)零負(fù)擔(dān)數(shù)據(jù)轉(zhuǎn)換。JSON(JavaScriptObjectNotation)是種輕量級(jí)
    的頭像 發(fā)表于 02-25 19:04 ?93次閱讀
    JSON:簡潔代碼高效搞定<b class='flag-5'>序列化</b>與<b class='flag-5'>反序列化</b>

    IO序列化操作:提升系統(tǒng)互操作性的關(guān)鍵技術(shù)

    在異構(gòu)系統(tǒng)并存的今天,IO序列化操作成為實(shí)現(xiàn)系統(tǒng)間互操作性的核心技術(shù)。通過標(biāo)準(zhǔn)的數(shù)據(jù)格式(如JSON、Protobuf、Hessian等),不同語言、平臺(tái)的系統(tǒng)得以無縫交換信息。合理設(shè)計(jì)序列化策略
    的頭像 發(fā)表于 02-25 16:02 ?53次閱讀
    IO<b class='flag-5'>序列化</b>操作:提升系統(tǒng)互操作性的關(guān)鍵技術(shù)

    【ioqueue】 IO序列化操作全解析

    從內(nèi)存對(duì)象到可存儲(chǔ)或可傳輸?shù)淖止?jié)流,IO序列化操作完成了數(shù)據(jù)形態(tài)的轉(zhuǎn)化。這過程不僅涉及編碼與解碼邏輯,還需處理版本兼容、安全性與性能開銷等問題。全面掌握這技術(shù)路徑,有助于構(gòu)建更加健壯的應(yīng)用系統(tǒng)
    的頭像 發(fā)表于 02-24 19:22 ?87次閱讀
    【ioqueue】 IO<b class='flag-5'>序列化</b>操作全解析

    極簡代碼,搞定JSON序列化反序列化

    快速實(shí)現(xiàn)JSON數(shù)據(jù)的生成(序列化)與解析(反序列化)。 目前json庫已全面支持LuatOS開發(fā)系列產(chǎn)品,開發(fā)者可根據(jù)項(xiàng)目實(shí)際需求,靈活選用并進(jìn)行快速集成與開發(fā)。 、 JSON基礎(chǔ)要點(diǎn) 在
    的頭像 發(fā)表于 02-23 21:46 ?330次閱讀
    極簡代碼,搞定JSON<b class='flag-5'>序列化</b>與<b class='flag-5'>反序列化</b>

    [工具討論] 如果有一款國產(chǎn)圖形化配置工具STM32Cube,支持所有內(nèi)核和廠商MCU,你會(huì)用嗎?

    涉及多家廠商芯片時(shí),要在多個(gè)工具間切換 如果有一款這樣的工具 我們想和大家討論個(gè)假設(shè)性問題: 如果有一款國產(chǎn)的
    發(fā)表于 01-26 10:30

    深入剖析LMH0030:SMPTE標(biāo)準(zhǔn)數(shù)字視頻序列化器的卓越之選

    深入剖析LMH0030:SMPTE標(biāo)準(zhǔn)數(shù)字視頻序列化器的卓越之選 在當(dāng)今數(shù)字的時(shí)代,數(shù)字視頻處理技術(shù)日新月異。對(duì)于電子工程師而言,選擇一款性能卓越、功能豐富的數(shù)字視頻序列化器至關(guān)重要
    的頭像 發(fā)表于 12-30 14:00 ?290次閱讀

    深入解析LM2512A:高性能RGB顯示接口序列化

    深入解析LM2512A:高性能RGB顯示接口序列化器 在電子設(shè)備的顯示領(lǐng)域,如何高效、穩(wěn)定地傳輸高質(zhì)量的圖像數(shù)據(jù)是個(gè)關(guān)鍵問題。TI的LM2512A作為一款專門的移動(dòng)像素鏈路(MPL - 1)24位
    的頭像 發(fā)表于 12-26 11:30 ?415次閱讀

    SN65HVS885:工業(yè)自動(dòng)的理想數(shù)字輸入序列化

    SN65HVS885:工業(yè)自動(dòng)的理想數(shù)字輸入序列化器 在工業(yè)和建筑自動(dòng)領(lǐng)域,對(duì)于高通道密度數(shù)字輸入模塊的需求日益增長。德州儀器(TI)的SN65HVS885作為一款八通道數(shù)字輸入
    的頭像 發(fā)表于 12-25 11:00 ?445次閱讀

    深度解析DS90UH929-Q1:720p HDMI 到 FPD-Link III 橋接序列化

    深度解析DS90UH929-Q1:720p HDMI 到 FPD-Link III 橋接序列化器 在電子工程師的日常工作中,選擇一款合適的器件來實(shí)現(xiàn)特定功能至關(guān)重要。今天,我們聚焦于德州儀器(TI
    的頭像 發(fā)表于 12-22 15:50 ?353次閱讀

    DS90UH947-Q1:1080p OpenLDI至FPD - Link III序列化器的深度解析

    迫切。DS90UH947 - Q1 作為一款專為汽車應(yīng)用等場(chǎng)景打造的 1080p OpenLDI 至 FPD - Link III 序列化器,憑借其卓越的性能和豐富的功能,在市場(chǎng)上占據(jù)了重要的
    的頭像 發(fā)表于 12-22 15:40 ?327次閱讀

    RUI Builder 圖形化UI設(shè)計(jì)工具

    RUI Builder 圖形化UI設(shè)計(jì)工具 該軟件為圖形化UI設(shè)計(jì)軟件,搭配瑞佑圖形處理器,輕松設(shè)計(jì)UI界面!主要特色功能: 在PC上直接
    發(fā)表于 12-12 20:14

    圖形界面模式下自定義檢查工具的應(yīng)用

    此前文章已介紹 ANSA 中的自定義檢查工具。本文將探討該功能在無圖形界面(No-GUI)模式下的應(yīng)用,旨在滿足標(biāo)準(zhǔn)化工作流程的需求,適用于需要高度自動(dòng)的前處理場(chǎng)景。通過集成自定義檢查,用戶可實(shí)現(xiàn)工作流程的高效自動(dòng)
    的頭像 發(fā)表于 11-30 14:13 ?585次閱讀
    無<b class='flag-5'>圖形界面</b>模式下自定義檢查<b class='flag-5'>工具</b>的應(yīng)用

    靈動(dòng)微電子最新最火熱的一款芯片推薦

    希望找一款靈動(dòng)微電子最新最火熱的一款芯片,我們想做個(gè)圖形化界面配置,供大家以后直接創(chuàng)建工程,用國產(chǎn)
    發(fā)表于 10-29 17:15

    快手上線鴻蒙應(yīng)用高性能解決方案:數(shù)據(jù)反序列化性能提升90%

    普通對(duì)象(如 JSON 數(shù)據(jù))與類實(shí)例進(jìn)行互轉(zhuǎn),是實(shí)現(xiàn)面向?qū)ο缶幊膛c數(shù)據(jù)序列化解耦的核心工具。隨著業(yè)務(wù)復(fù)雜度的提升,該庫在反序列化過程中逐漸暴露出性能瓶頸,影響用戶核心體驗(yàn)。因此
    發(fā)表于 05-15 10:01

    加強(qiáng)版PCB天線:環(huán)境性能波動(dòng)控制方案

    深圳安騰納天線|加強(qiáng)版PCB天線:環(huán)境性能波動(dòng)控制方案
    的頭像 發(fā)表于 03-27 09:02 ?1126次閱讀