本文介绍了使用自动化链子挖掘工具GadgetInspector的方法和原理,通过静态分析字节码挖掘可能存在的链子。GadgetInspector的核心代码是PassthroughDiscovery,可用于扫描jar和war文件并将结果保存至文件中。GadgetChainDiscovery类用于验证链子。需要了解asm和字节码文件的结构。
完成下面两步后,将自动完成登录并继续当前操作。