会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
6小1
又菜又犟又爱玩
博客园
首页
新随笔
联系
管理
2023年4月12日
漏洞复现之Shiro反序列化漏洞
摘要: 漏洞复现之Shiro反序列化漏洞 漏洞介绍 漏洞简介 Apache Shiro是一个比较常用的java安全框架,可以帮助我们完成认证、授权、加密等。该框架提供了一个记住我(RememberMe)的功能,这个功能在用户登录成功后,会对cookie进行一个处理,处理方式为:序列化—>AES加密—>Bas
阅读全文
posted @ 2023-04-12 20:24 6小1
阅读(967)
评论(0)
推荐(0)