会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
C0ldCash
安全服务工程师 | 分享渗透测试学习过程
博客园
首页
新随笔
联系
订阅
管理
2020年9月15日
记一次shiro反序列化实战
摘要: 0x01 渗透背景 今天协助同事进行一个渗透测试项目,既然坐着没什么事那就搞搞吧 0x02 登录弱口令 拿到域名和IP后十分头疼,总体来说目标比较安全,系统弱口令一个都没有,不过功夫不负有心人,发现一个IP开放了一般不常用的80xx端口(这里具体端口就不给出了),是一个业务的登录系统 没有验证码,直
阅读全文
posted @ 2020-09-15 15:37 C0ldCash
阅读(834)
评论(0)
推荐(0)
编辑
公告