logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Fastjson漏洞复现

其中http://192.168.27.132:4444/#Shell 是存放反弹shell的class文件的http服务。打包成功后在target文件中生成marshalsec-0.0.3-SNAPSHOT-all.jar工具。这里命令是固定的,需要把反弹shell的脚本进行base64加密。下载好环境后就可以使用了,如果中途报错可以重启docker服务。首先下载vulhub环境,进入fastj

文章图片
#java#安全
到底了