前段时间在项目上HW,被Apache Shiro反序列化漏洞拿到了root权限,心里一阵难受,等我再去验证复现时候,甲方已经修复了,只能自己去网站上找了。
先掏出我的fofa查找一下,使用Shiro的框架,进行测试
在登录界面进行抓包,存在rememberMe=deleteMe证明是Shiro框架
打赏我,让我更有动力~
ajming
用户组:Track 正式学员
积分:0 金币:182.00
主题: 4 帖子: 16
© 2016 - 2024 掌控者 All Rights Reserved.