m1yuu / 2022-07-13
今年年初浅蓝师傅发了两篇探索高版本 JDK 下 JNDI 漏洞利用方法的文章,拜读之后一直没时间自己进行探索,正巧最近在工作期间学习codeql相关姿势,看了一下关于寻找高版本JDK下RMI可利用的类及方法的条件,很适合使用codeql写规则探索,于是在这里记录一下自己的探索过程。
这个人很懒,没有留下任何介绍
回@@师傅:楼主用的LDAP实现的RCE,所以需要JDK版本更高一些;实际上如果
师傅你好,我在创建的时候不管用extractor-java脚本还是手工使用文章中
一直在看su18师傅的文章hh
好好好
佬 文章里的图片都显示不了了