From 2be6507baa726015128b9b688bd2f5d427bb087c Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E7=82=81?= <75202638+qi4L@users.noreply.github.com> Date: Thu, 10 Oct 2024 19:48:36 +0800 Subject: [PATCH] =?UTF-8?q?Updated=205=E3=80=81Java=20Mem=20Shell=20(markd?= =?UTF-8?q?own)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 5、Java-Mem-Shell.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/5、Java-Mem-Shell.md b/5、Java-Mem-Shell.md index 8d18253..f62ba18 100644 --- a/5、Java-Mem-Shell.md +++ b/5、Java-Mem-Shell.md @@ -108,7 +108,7 @@ java -jar JYso-[version].jar -y -g [Gadget] -p "[EX-MS-MemShellClass]" 是在目标服务器上的指定端口启动注册中心(如果没有),并向其中绑定恶意的后门类,配合 `com.qi4l.jndi.exploit.RMIBindExploit` 进行命令执行 -# 解决 Shiro Header 头部过长问题: +# 解决 Shiro Header 头部过长问题 - 命令 `EX-DefineClassFromParameter`:从 request 中获取指定参数的值进行类加载