会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loading
洋洋的小黑屋
博客园
首页
新随笔
联系
订阅
管理
2021年10月7日
Shiro 550反序列化漏洞分析
摘要: Shiro 550反序列化漏洞分析 一、漏洞简介 影响版本:Apache Shiro < 1.2.4 特征判断:返回包中包含rememberMe=deleteMe字段。 Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码的cookie。在服务
阅读全文
posted @ 2021-10-07 22:32 Atomovo
阅读(953)
评论(0)
推荐(0)
编辑
公告