本文介绍如何利用Java Agent技术扩展Shiro后渗透功能。作者借鉴BeichenDream的InjectJDBC项目,通过Agent hook目标类并修改代码逻辑,实现了修改Shiro密钥和获取密钥的功能。工具支持注入指定进程,通过文件或参数传递密钥,便于内网横向渗透和快速恢复访问。文章提供了完整代码和使用方法,并总结了学习心得。
完成下面两步后,将自动完成登录并继续当前操作。