摘要:前言: 最近在审核漏洞的时候,发现尽管Apache shiro这个反序列化漏洞爆出来好久了,但是由于漏洞特征不明显,并且shiro这个组件之前很少听说,导致大厂很多服务还存在shiro反序列化的漏洞,这里对漏洞进行简单分析与复现。 一.漏洞前析 0x01 什么是Apache Shiro? Apach 阅读全文
posted @ 2019-10-10 20:05 bmjoker 阅读 (139) 评论 (0) 编辑