qi4L / JYso

It can be either a JNDIExploit or a ysoserial.
GNU General Public License v3.0
1.49k stars 175 forks source link

Banner信息会被输出到链子中,影响使用 #59

Closed prismbreak closed 2 hours ago

prismbreak commented 2 hours ago

使用如下命令生成payload: java -jar JYso-1.3.4.jar -y -g CommonsBeanutils1183NOCC -p whoami > 1.ser 会把版本信息等输出到链子中: image 影响使用。建议增加输出选项。

qi4L commented 2 hours ago

java -jar JYso-1.3.4.jar -y -g CommonsBeanutils1183NOCC -p whoami -f 1.ser

qi4L commented 2 hours ago

这功能一直都有的 而且最好用 -f 输出的来用,打印有时候会缺东西