JavaSec靶场shiro利用

JavaSec靶场shiro利用

1、存在用户登录授权的功能

image-20241127165450831|375

2、有记住我的选项,勾选,然后随便提交一个,观察数据包

image-20241127165500427|275

存在rememberme关键字,大概率是shiro

3、使用shiro利用工具测试一下

image-20241127165517597|475

image-20241127165523897|475

image-20241127165536111|475

image-20241127165541795|475
可以看到就是shiro组件,而且可以被利用

posted @ 2025-12-02 09:23  shinianyunyan  阅读(6)  评论(0)    收藏  举报