1

作为一名渗透测试人员,我遇到了一个开放的 JDWP 端口。我可以用 Eclipse 连接到它并浏览线程和内存,但我没有应用程序的源代码。我想注入我自己的 Java 代码,也许作为一个异常处理程序,以返回一个 shell。如何通过 JDWP 修改正在运行/暂停的 Java 应用程序,最好使用 Eclipse 作为我的调试器?

4

1 回答 1

2

我找到了我的问题的答案: Michael 'mihi' Schierl的 JavaPayload 让您可以通过 JDWP 等加载 Java 有效负载。

于 2012-02-08T19:41:43.433 回答