1 工具下載
- shiro反序列化漏洞綜合利用工具v2.2下載:
鏈接:https://pan.baidu.com/s/1kvQEMrMP-PZ4K1eGwAP0_Q?pwd=zbgp
提取碼:zbgp - 其他工具下載:
除了該工具之外,github上還有其他大佬貢獻(xiàn)的各種工具,有許多python編寫的工具,功能簡單,可以作為理解shiro漏洞原理并編寫自己工具的教材。
2 依賴環(huán)境安裝
- 說明:shiro反序列化漏洞綜合利用工具v2.2是采用java編寫的,需要使用java8環(huán)境來解析
-
下載java8環(huán)境:可以在官網(wǎng)下載java8的安裝包,根據(jù)自己系統(tǒng)情況選擇適合自己的安裝包。如果是win64系統(tǒng)可以按網(wǎng)盤鏈接下載:https://pan.baidu.com/s/1Yg7fq5_5zOMR6UphAA896w?pwd=e7hk 提取碼:e7hk。
- 安裝java8。右鍵剛下載到的exe安裝包,以管理員方式運(yùn)行,建議采用默認(rèn)選項。
-
設(shè)置系統(tǒng)環(huán)境變量。如下圖新增JAVA HOME參數(shù)設(shè)置值為java的安裝路徑,并在path參數(shù)中新增兩個值。
-
驗(yàn)證是否安裝成功。按win+R彈出cmd窗口,輸入命令
java -version
,查看回顯版本是否如下圖,以1.8開頭說明安裝成功。 - 對于原先有安裝其他版本導(dǎo)致無法查詢到Java8的,請另找教程解決。
3 使用
- 找到剛下載的“shiro反序列化漏洞綜合利用工具v2.2”,解壓,打開文件夾,可以看到里面有一個jar文件和一個文件夾,文件夾內(nèi)的文件是存放key的字典。
- 在該層文件夾地址欄處輸入cmd并回車,打開終端,此時終端的路徑定位在該文件夾處。
- 輸入命令
java -jar shiro_attack-2.2.jar
,以java環(huán)境執(zhí)行該文件。 - 彈出工具窗口如下。
- 具體使用方法在后續(xù)復(fù)現(xiàn)過程中再體現(xiàn)。
文章來源地址http://www.zghlxwxcb.cn/news/detail-400353.html
文章來源:http://www.zghlxwxcb.cn/news/detail-400353.html
到了這里,關(guān)于【shiro】shiro反序列化漏洞綜合利用工具v2.2(下載、安裝、使用)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!