码农知识堂 - 1000bd
Python
PHP
JS/TS
JAVA
C/C++
C#
GO
Kotlin
Swift
【shiro】shiro反序列化漏洞综合利用工具v2.2(下载、安装、使用)
目录
1 工具下载
2 依赖环境安装
3 使用
1 工具下载
shiro反序列化漏洞综合利用工具v2.2下载:
链接:https://pan.baidu.com/s/1kvQEMrMP-PZ4K1eGwAP0_Q?pwd=zbgp
提取码:zbgp
其他工具下载:
除了该工具之外,
github
上还有其他大佬贡献的各种工具,有许多python编写的工具,功能简单,可以作为理解shiro漏洞原理并编写自己工具的教材。
2 依赖环境安装
说明
:shiro反序列化漏洞综合利用工具v2.2是采用java编写的,需要使用java8环境来解析
下载java8环境
:可以在
官网
下载java8的安装包,根据自己系统情况选择适合自己的安装包。如果是win64系统可以按网盘链接下载:https://pan.baidu.com/s/1Yg7fq5_5zOMR6UphAA896w?pwd=e7hk 提取码:e7hk。
安装java8
。右键刚下载到的exe安装包,以管理员方式运行,建议采用默认选项。
设置系统环境变量
。如下图新增JAVA HOME参数设置值为java的安装路径,并在path参数中新增两个值。
验证是否安装成功
。按win+R弹出cmd窗口,输入命令
java -version
,查看回显版本是否如下图,以1.8开头说明安装成功。
对于原先有安装其他版本导致无法查询到Java8的,请另找教程解决。
3 使用
找到刚下载的“shiro反序列化漏洞综合利用工具v2.2”,解压,打开文件夹,可以看到里面有一个jar文件和一个文件夹,文件夹内的文件是存放key的字典。
在该层文件夹地址栏处输入cmd并回车,打开终端,此时终端的路径定位在该文件夹处。
输入命令
java -jar shiro_attack-2.2.jar
,以java环境执行该文件。
弹出工具窗口如下。
具体使用方法在后续复现过程中再体现。
相关阅读:
聊聊神经网络的优化算法
Module object(emscripten)
【LeetCode-13】罗马数字转整数
【第51篇】用于交通预测的时空交互动态图卷积网络
java 字节流向文件中写入指定内容
Abbkine AbFluor 488 细胞凋亡检测试剂盒特点及实验建议
动态规划(蓝桥杯 C++ 题目 代码 注解)
牛掰的dd命令,cpi0配合find备份(不会主动备份),od查看
详解 sudo usermod -aG docker majn
Anaconda的安装使用及pycharm设置conda虚拟环境
原文地址:https://blog.csdn.net/Fighting_hawk/article/details/125562498
最新文章
攻防演习之三天拿下官网站群
数据安全治理学习——前期安全规划和安全管理体系建设
企业安全 | 企业内一次钓鱼演练准备过程
内网渗透测试 | Kerberos协议及其部分攻击手法
0day的产生 | 不懂代码的"代码审计"
安装scrcpy-client模块av模块异常,环境问题解决方案
leetcode hot100【LeetCode 279. 完全平方数】java实现
OpenWrt下安装Mosquitto
AnatoMask论文汇总
【AI日记】24.11.01 LangChain、openai api和github copilot
热门文章
十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
奉劝各位学弟学妹们,该打造你的技术影响力了!
五年了,我在 CSDN 的两个一百万。
Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
面试官都震惊,你这网络基础可以啊!
你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
心情不好的时候,用 Python 画棵樱花树送给自己吧
通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
13 万字 C 语言从入门到精通保姆级教程2021 年版
10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系
2656653265@qq.com
京ICP备2022015340号-1
正则表达式工具
cron表达式工具
密码生成工具
京公网安备 11010502049817号