mirror of
https://github.com/qi4L/JYso.git
synced 2026-09-21 22:40:43 +08:00
Updated 5、Java Mem Shell (markdown)
+3
-1
@@ -113,4 +113,6 @@ java -jar JYso-[version].jar -y -g [Gadget] -p "[EX-MS-MemShellClass]"
|
||||
- 命令 `EX-DefineClassFromParameter`:从 request 中获取指定参数的值进行类加载
|
||||
|
||||
在 shiro 等环境下,直接打内存马会出现 header 太长的问题,需要进行一个中转
|
||||
从 Parameter 默认为 "dc" 中取字符进行 base64 decode,然后进行类加载,参考 ShiroAttack2
|
||||
从 Parameter 默认为 "dc" 中取字符进行 base64 decode,然后进行类加载,参考 ShiroAttack2
|
||||
|
||||
这个方法也可以用于加载别处生成的内存马
|
||||
Reference in New Issue
Block a user