From 6e2b24a4861871478838cb19ecafdb20a9dcfdf3 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E7=82=81?= <75202638+qi4L@users.noreply.github.com> Date: Thu, 25 Sep 2025 10:32:09 +0800 Subject: [PATCH] =?UTF-8?q?Updated=205=E3=80=81Java=20Mem=20Shell=20(markd?= =?UTF-8?q?own)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 5、Java-Mem-Shell.md | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/5、Java-Mem-Shell.md b/5、Java-Mem-Shell.md index 9696188..b1c365f 100644 --- a/5、Java-Mem-Shell.md +++ b/5、Java-Mem-Shell.md @@ -113,4 +113,6 @@ java -jar JYso-[version].jar -y -g [Gadget] -p "[EX-MS-MemShellClass]" - 命令 `EX-DefineClassFromParameter`:从 request 中获取指定参数的值进行类加载 在 shiro 等环境下,直接打内存马会出现 header 太长的问题,需要进行一个中转 -从 Parameter 默认为 "dc" 中取字符进行 base64 decode,然后进行类加载,参考 ShiroAttack2 \ No newline at end of file +从 Parameter 默认为 "dc" 中取字符进行 base64 decode,然后进行类加载,参考 ShiroAttack2 + +这个方法也可以用于加载别处生成的内存马 \ No newline at end of file