ROME链分析与Payload终极缩小-JAVA反序列化

前言

ROME 链能够经过 TemplatesImpl 加载字节码的方式 RCE,本章将剖析 ROME 链并且对其产生的 Payload 停止最小化。

环境搭建

新建模块 quickstart 走起。
图片[1]-ROME链分析与Payload终极缩小-JAVA反序列化-孤勇者社区
然后在 pom.xml 添加好 rome 依赖。

<dependencies>
    <dependency>
      <groupId>junit</groupId>
      <artifactId>junit</artifactId>
      <version>4.11</version>
      <scope>test</scope>
    </dependency>
    <dependency>
      <groupId>rome</groupId>
      <artifactId>rome</artifactId>
      <version>1.0</version>
    </dependency>
    <dependency>
      <groupId>org.javassist</groupId>
      <artifactId>javassist</artifactId>
      <version>3.28.0-GA</version>
    </dependency>
  </dependencies>
------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞7赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像三韩0