会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
guangtouliu
博客园
首页
新随笔
联系
订阅
管理
2023年7月4日
shiro550
摘要: 源码分析: 接收到response传回的参数后先序列化,之后进行aes加密(对称) 上图可以看到使用kPH+bIxk5D2deZiIxcaaaA==解密 最后base64编码 漏洞原理: shiro框架在登录时,如果勾选了RememberMe的功能,关闭浏览器再次访问时便无需再次登录,此时cooki
阅读全文
posted @ 2023-07-04 22:23 光头鎏
阅读(196)
评论(0)
推荐(0)
公告