2012-02-01 47 views
1

作爲滲透測試儀,我遇到了一個開放的JDWP端口。我可以通過Eclipse連接到它並瀏覽線程和內存,但是我沒有該應用程序的源代碼。我想注入我自己的Java代碼,也許作爲一個異常處理程序,以便返回一個shell。我如何通過JDWP修改運行/掛起的Java應用程序,最好使用Eclipse作爲我的調試器?如何在JVM中使用JDWP遠程調試我自己的Java代碼?

+0

恩,這不就是你的工作嗎? – bmargulies 2012-02-01 18:54:37

+0

@ user1183387:我想知道爲什麼你想這樣做?一個開放的端口可以用於遠程調試或通過JMX在本領域進行遠程管理,本身就是一個發現。它應該是封閉的。那麼你爲什麼要試圖利用漏洞?只要將它報告爲一個發現。 – Cratylus 2012-02-01 19:58:14

+1

@bmargulies恭喜,您已經找到可應用於每個關於stackoverflow的問題的通用註釋。 – bonsaiviking 2012-02-08 19:42:54

回答

2

我找到了我的問題的答案:Michael'mihi'提供的JavaPayload Schierl允許您通過JDWP加載Java有效載荷等等。

相關問題