会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Mikasa02
首页
新随笔
联系
订阅
管理
2024年3月20日
shiro反序列化
摘要: Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码的cookie。在服务端对rememberMe的cookie值,先base64解码然后AES解密再反序列化,就导致了反序列化RCE漏洞。
阅读全文
posted @ 2024-03-20 13:37 Mikasa米卡莎
阅读(2920)
评论(0)
推荐(0)
公告