会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
wavesky
博客园
首页
新随笔
联系
订阅
管理
2022年5月15日
CVE-2016-4437 Shiro反序列化漏洞复现
摘要: 一、漏洞概述 Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默
阅读全文
posted @ 2022-05-15 19:51 wavesky
阅读(810)
评论(0)
推荐(0)
公告