0%

详细调试了log4j2中日志消息的lookup过程,分析了漏洞产生的原因、利用方式以及常见绕过方法。

阅读全文 »

借助shiro-550分析的环境,探讨在目标不出网时,利用Tomcat回显技术来获取命令执行的结果。

阅读全文 »

Apache Shiro框架提供了记住我的功能(RememberMe),用户登陆成功后会生成经过加密并编码的cookie,在服务端接收cookie值后,Base64解码–>AES解密–>反序列化。攻击者只要找到AES加密的密钥,就可以构造一个恶意对象,对其进行序列化–>AES加密–>Base64编码,然后将其作为cookie的rememberMe字段发送,Shiro将rememberMe进行解密并且反序列化,最终造成反序列化漏洞。

阅读全文 »