无尾熊/keyi

Results 8 issues of 无尾熊/keyi

当使用mvn编译的时候,发现只支持jdk7+。但是好多目标环境都是使用的jdk6的版本,所以攻击失败。 因为jdk向下兼容的原因,建议修改mvn打包的依赖为jdk6。

Target environment jdk6 jdk向下兼容的原因,可以利用低版本jdk去在高版本的jvm执行,实战中遇到好多jdk6 的环境,作者工具新的很棒,帮助改进一点。 效果如下: ![image](https://user-images.githubusercontent.com/39543211/122951761-1bdb6500-d3b0-11eb-8cb4-a6b7b401b9d1.png) 更改代码为下,使用jdk6 编译src/test/java/ExecTemplateJDK6.java 即可 ![image](https://user-images.githubusercontent.com/39543211/122952307-88eefa80-d3b0-11eb-888e-dea8cd86b22e.png)

enhancement

工具十分不错,就是安装有些繁琐,希望可以增加docker 一键启动

在springboot 环境中,经常见到env泄露并同时使用shiro的情况,根据原理可知,shiro在1.8之前知道密钥就可以进行反序列化攻击,并且利用条件极低。 select * from org.apache.shiro.web.mgt.CookieRememberMeManager ![image](https://user-images.githubusercontent.com/39543211/153980719-ee8e7aec-b57b-47b4-ac38-28fb7f48e47a.png) 解密代码如下 ``` import sun.misc.BASE64Encoder; public class ShiroBytesKey_decode { public static void main(String[] args) { byte[] base = new byte[]{48,68,92,126,-107,51,-26,-84,-92,38,44,98,112,-16,5,124} ; String base64 =...

使用命令java -jar CodeReviewTools_v1.31.jar -m war -f petclinic1.war进行反编译 ![image](https://user-images.githubusercontent.com/39543211/172554197-d509bba6-3336-4c80-a037-4b90b3436652.png) 解压发现lib下的jar包并未被反编译

经过测试发现pip3 install pyjwt==1.6.4 最为稳定 ![image](https://user-images.githubusercontent.com/39543211/134288906-f18e5068-1aec-411a-bb1b-ccc548fbd5e0.png) 卸载所有的jwt包 pip3 uninstall pyjwt pip3 uninstall jwt 重新安装jwt pip3 install pyjwt==1.6.4 --user -i https://pypi.douban.com/simple

使用域内主机去连接DC 报错(WMIHACKER-master\WMIHACKER_0.6.vbs(60, 3) SWbemLocator: 出现了特定的安全程序包错误。)DC连接任意域内主机无出现问题。 ![image](https://user-images.githubusercontent.com/39543211/134926416-c1c759f6-1a7e-408d-8bcb-eaadaf113d5d.png)

请问search 界面可以加载,但是无法搜索,偶尔有过一次好像可以搜索. /public 目录下已经生成search.xml并且网络已经可以加载 ![image](https://user-images.githubusercontent.com/39543211/94538886-26305e80-0277-11eb-9bb4-ef6713ab84b1.png) blog 界面链接如下: https://fanyibo2009.github.io/search/