摘要: JBOSS反序列化漏洞 环境: vulfocus jboss CVE-2015-7501 云服务器 kali攻击机 基本原理:JBoss在/invoker/JMXInvokerServlet请求中读取了用户传入的对象,可以通过Apache Commons Collections中的Gadget执行任 阅读全文
posted @ 2021-12-31 15:21 麦莐 阅读(2560) 评论(0) 推荐(0)