会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
会HelloWorld的土拨鼠
博客园
首页
新随笔
联系
订阅
管理
2020年12月9日
CVE-2020-11989 shiro权限绕过
摘要: 判断是否存在漏洞 http://x.x.x.x/login为正常页面 加入/;/仍未正常页面 访问http://x.x.x.x/;/aaaaaaa为404页面,则判断存在该漏洞, 利用该漏洞可绕过权限,访问后台的页面,如: 参考 https://xz.aliyun.com/t/7964 https:
阅读全文
posted @ 2020-12-09 22:22 会HelloWorld的土拨鼠
阅读(1476)
评论(0)
推荐(0)
公告
返回顶端