会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿丘不秋
博客园
首页
新随笔
联系
订阅
管理
2019年10月8日
Shiro RememberMe 1.2.4 反序列化命令执行漏洞
摘要: Apache Shiro 在 Java 的权限及安全验证框架中占用重要的一席之地,在它编号为550的 issue 中爆出严重的 Java 反序列化漏洞。下面,我们将模拟还原此漏洞的场景以及分析过程。 复现过程 一、 搭建漏洞环境 有大佬已经搭建了docker环境可以直接使用。在安装docker后执行
阅读全文
posted @ 2019-10-08 10:30 阿丘不秋
阅读(6077)
评论(0)
推荐(0)
公告