摘要:
漏洞原理 shiro在登录处提供了Remember Me这个功能,来记录用户登录的凭证,然后shiro使用了CookieRememberMeManager类对用户的登陆凭证,也就是Remember Me的内容进行一系列处理: 使用Java序列化 > 使用密钥进行AES加密 > Base64加密 > 阅读全文
posted @ 2021-06-05 22:29
秦筱柯
阅读(202)
评论(0)
推荐(0)
摘要:
深夜睡不着,打开QQ音乐,音乐想起,情到深处,于是我这个菜逼决定写一点最近工作遇到的点。。。 1.这周对业务进行全网扫描时,发现几个有趣的URL (漏洞前天已被修复),基本结构形式如下,都带有一个target的参数。 2.看到target,我第一反应是否可以重定向,于是验证了,并未跳转。 3.换了个 阅读全文
posted @ 2021-06-05 04:14
秦筱柯
阅读(548)
评论(0)
推荐(0)

浙公网安备 33010602011771号