Javacc
前言
靶场是从极核开的,https://hackhub.get-shell.com/
分析

一个登录系统,弱密码爆破一下
账号,密码分别是admin,admin123
看Cookie这里明显的反序列化字符串,rO0AB
使用工具JavaGadgetGenerator进行cc链的测试
设置好响应时间,我们来生成对应的链子,开始测试
当我们测试到cc6的时候就有明显的延迟,我们在使用DNS测试一下

有响应,这也确认了是cc6,同时也可以出网,那我们使用vshell来getshell
启动vshell
1 | nohup ./v_linux_amd64 > /dev/null 2>&1 & |

使用上线命令

上线成功
学了个vshell的使用,不赖
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 红烧花园宝宝!
评论
