avatar
文章
29
标签
15
分类
5
首页
时间轴
标签
分类
音乐
照片
电影
友链
关于
LogoLiusha's Blogysoserial的使用方法
首页
时间轴
标签
分类
音乐
照片
电影
友链
关于

ysoserial的使用方法

发表于2024-03-19|更新于2024-11-09|java安全
|浏览量:

✍内容

项目地址:https://github.com/frohoff/ysoserial

1
java -jar .\ysoserial-0.0.6-SNAPSHOT-all.jar  URLDNS https://www.baidu.com > 2.ser
文章作者: liushastil
文章链接: http://dale.us.kg/2024/03/19/ysoserial%E7%9A%84%E4%BD%BF%E7%94%A8%E6%96%B9%E6%B3%95/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Liusha's Blog!
代码审计/java/笔记/反序列化
cover of previous post
上一篇
ffuf的使用
✍内容下载地址https://github.com/ffuf/ffuf/ 直接去release中下载编译好的amd64的 使用教程使用关键字来确定fuzz的位置,默认关键字是FUZZ,可以自己定义,只需要在字典的后面加上冒号+名称即可 帮助ffuf -h 代理-x socks5://127.0.0.1:10810 指定文件头 指定User-Agent-H “User-Agent: Mozilla/5.0 Windows NT 10.0 Win64 AppleWebKit/537.36 Chrome/69.0.3497.100” 递归fuzz 指定递归2层-recursion 2 匹配正则-mr “sucess” 匹配状态码 匹配需要的-mc 200,403 匹配所有-mc all 匹配响应大小-ms 1291 过滤响应文件大小 指定大小为42的过滤掉-fs 42 正则过滤-fr “error” 指定后缀-e jsp,zip 输出 若是没有输出就不创造文件-or 输出指定格式-of md 输出到文件-o...
cover of next post
下一篇
Java反序列化漏洞入门
✍内容参考链接java安全基础反序列化02 URLDNS利用链_哔哩哔哩_bilibili 浅显易懂的JAVA反序列化入门 - 先知社区 (aliyun.com) 深入理解 Java 反序列化漏洞-腾讯云开发者社区-腾讯云 (tencent.com) Java反序列化漏洞分析 - ssooking - 博客园 (cnblogs.com) 【两万字原创长文】完全零基础入门Fastjson系列漏洞(基础篇) (qq.com) IDEA常用快捷键F7步入|F8步过|F9到下一个断点|ALT+F8评估表达式|Ctrl+F 文件内查找字符串|双击Shift 查找任何内容,可搜索类、资源、配置项、方法等,还能搜索路径|Ctrl + N 按类名搜索类|Ctrl + F12 查看当前类结构|Ctrl + H 查看类的层次关系|Alt + F7 查找类或方法在哪被使用 反序列化基础参考:序列化和反序列化 URLDNS链分析这是java的原生利用链,通常用于反序列化的验证,因为是原生态不存在版本限制 HashMap结合URL触发的DNS检查思路 利用链123456789HashMap -->...
相关推荐
cover
2023-10-24
Java反序列化漏洞入门
✍内容参考链接java安全基础反序列化02 URLDNS利用链_哔哩哔哩_bilibili 浅显易懂的JAVA反序列化入门 - 先知社区 (aliyun.com) 深入理解 Java 反序列化漏洞-腾讯云开发者社区-腾讯云 (tencent.com) Java反序列化漏洞分析 - ssooking - 博客园 (cnblogs.com) 【两万字原创长文】完全零基础入门Fastjson系列漏洞(基础篇) (qq.com) IDEA常用快捷键F7步入|F8步过|F9到下一个断点|ALT+F8评估表达式|Ctrl+F 文件内查找字符串|双击Shift 查找任何内容,可搜索类、资源、配置项、方法等,还能搜索路径|Ctrl + N 按类名搜索类|Ctrl + F12 查看当前类结构|Ctrl + H 查看类的层次关系|Alt + F7 查找类或方法在哪被使用 反序列化基础参考:序列化和反序列化 URLDNS链分析这是java的原生利用链,通常用于反序列化的验证,因为是原生态不存在版本限制 HashMap结合URL触发的DNS检查思路 利用链123456789HashMap -->...
avatar
liushastil
珍惜光阴,享受当下!
文章
29
标签
15
分类
5
Follow Me
公告
This is my Blog
目录
  1. 1. ✍内容
最新文章
RedGuard的使用方法
RedGuard的使用方法2024-12-12
cobaltstrike隐藏
cobaltstrike隐藏2024-11-13
应急响应靶机-挖矿
应急响应靶机-挖矿2024-11-08
应急响应靶机-近源渗透OS1
应急响应靶机-近源渗透OS12024-11-01
应急响应靶机-Web2
应急响应靶机-Web22024-10-31
©2019 - 2024 By liushastil
框架 Hexo|主题 Butterfly