
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Fastjson漏洞复现
其中http://192.168.27.132:4444/#Shell 是存放反弹shell的class文件的http服务。打包成功后在target文件中生成marshalsec-0.0.3-SNAPSHOT-all.jar工具。这里命令是固定的,需要把反弹shell的脚本进行base64加密。下载好环境后就可以使用了,如果中途报错可以重启docker服务。首先下载vulhub环境,进入fastj

到底了







