常见问题解决 --- shiro注入蚁剑payload失败
解决办法
1.打开burpsutie,设置代理所有端口
2.打开shiro注入工具设置代理到burpsuite
3.当工具提示注入成功后需要注意返回的访问路径不一定正确因为工具没有考虑到路径上下文,比如https://xxxxxx.ybskyts.cn/baseRuralTravel/cms/,他的路径上下文是/baseRuralTravel/cms/,因此我们访问https://xxxxxx.ybskyts.cn/baseRuralTravel/cms/+访问地址,查看网页是否为空白页面,如果是空就是成功,如果是404就是失败,然后再用蚁剑链接
浙公网安备 33010602011771号