Update README.md
This commit is contained in:
19
README.md
19
README.md
@@ -1,6 +1,25 @@
|
|||||||
# [FAQ](https://github.com/f0ng/poc2jar/blob/main/FAQ.md)常见问题解答
|
# [FAQ](https://github.com/f0ng/poc2jar/blob/main/FAQ.md)常见问题解答
|
||||||
|
## 2021.12.8更新v0.48
|
||||||
|
增加shiro RememberMe参数解密,取自https://github.com/r00tuser111/SerializationDumper-Shiro
|
||||||
|
|
||||||
|
增加反编译工具fernflower.jar、shiro key文件keys.conf
|
||||||
|
|
||||||
|
举例说明:
|
||||||
|
使用ysoserial工具生成
|
||||||
|

|
||||||
|
|
||||||
|
进行解密:
|
||||||
|

|
||||||
|
|
||||||
|
使用shiro利用工具生成
|
||||||
|

|
||||||
|
|
||||||
|
进行解密:
|
||||||
|

|
||||||
|
|
||||||
## 2021.11.30更新v0.47
|
## 2021.11.30更新v0.47
|
||||||
新增模块
|
新增模块
|
||||||
|
|
||||||
1.增加CORS漏洞poc生成、JSONP漏洞poc生成,在日常挖洞过程中,会遇到cors、jsonp,有些是安服项目,有些是src项目,但是每次遇到这些漏洞,poc的生成会比较麻烦,像我自己平时也会挖掘一些漏洞交到src混混奖励等等
|
1.增加CORS漏洞poc生成、JSONP漏洞poc生成,在日常挖洞过程中,会遇到cors、jsonp,有些是安服项目,有些是src项目,但是每次遇到这些漏洞,poc的生成会比较麻烦,像我自己平时也会挖掘一些漏洞交到src混混奖励等等
|
||||||
|
|
||||||
<img src="https://user-images.githubusercontent.com/48286013/143991178-eec32cb9-9741-4371-a747-c780f232ae25.png" width="300" height="150" />
|
<img src="https://user-images.githubusercontent.com/48286013/143991178-eec32cb9-9741-4371-a747-c780f232ae25.png" width="300" height="150" />
|
||||||
|
|||||||
Reference in New Issue
Block a user