首页 > TAG信息列表 > TCPTransport

JRMPClient 反序列化

JRMPClient 反序列化 当目标存在反序列化入口时,可以尝试构造反序列化链让目标在指定端口开启 JRMP 服务,这样我们就可以连接目标开启的 JRMP 服务进行一些后续操作。 Gadget /* * Gadget: * UnicastRemoteObject#readObject * UnicastRemoteObject#reexport *

从代码层面看RMI规范的实现与攻击原理(二)

从代码层面看RMI规范的实现与攻击原理(二) 现在的工作真的是太鸡儿无聊了,不出活也没有进步,拉胯。 上一篇文章我们看了RMI客户端侧代码获取一个注册中兴的操作,这一次我们来看看lookup函数是怎么工作的,有不对的地方大佬轻点喷。 在上一篇中我们知道最终获取到的Registry对象

ActiveMQ常见错误二:javax.jms.JMSException: Unknown data type: 47

Java连接ActiveMQ时报错: javax.jms.JMSException: Unknown data type: 47 at org.apache.activemq.util.JMSExceptionSupport.create(JMSExceptionSupport.java:72) at org.apache.activemq.ActiveMQConnection.syncSendPacket(ActiveMQConnection.java:1423) at org.apache.ac

RMI加载类异常

场景:写数据到solr,应用调的是经过封装好的jar里面的方法,连接是正常的,但是写json数据时 抛出异常。错误如下:Caused by: java.rmi.ServerException: RemoteException occurred in server thread; nested exception is: java.rmi.UnmarshalException: error unmarshalling