Shiro共7篇
基于若依框架的Shiro反序列化漏洞分析与利用-山海云端论坛

基于若依框架的Shiro反序列化漏洞分析与利用

一、若依框架简介 若依是一个Java EE企业级快速开发平台,采用经典技术组合(Spring Boot、Apache Shiro、MyBatis、Thymeleaf、Bootstrap),内置了多个常用模块,如部门管理、角色用户、菜单及...
今年一定会發財的头像-山海云端论坛今年一定会發財25天前
05114
优化攻防策略:市级攻防演练实录-山海云端论坛

优化攻防策略:市级攻防演练实录

时间  时间在22年护网结束之后,8月中旬左右,当时公司接了一个市级的攻防演练,作为实习生的我,有幸和师傅一起参加,也是我第一次以红队身份参加,当然,更多的还是蹭师傅的光 拿了第一...
子玺的头像-山海云端论坛子玺40天前
03015
Weblogic下Shiro反序列化漏洞利用权限获取方法-山海云端论坛

Weblogic下Shiro反序列化漏洞利用权限获取方法

前言 尽管Shiro反序列化漏洞已经存在多年,但在平时的攻防比赛与红队评估项目中仍然经常遇到。即使主站没有遇到Shiro漏洞,但在主站边缘域名、全资子公司的子域名、边缘资产、微信公众号、微信...
Hitori的头像-山海云端论坛Hitori42天前
0439

“深入分析:利用春秋云镜进行医院内网渗透的优化策略”

外网打点 信息搜集 Fscan扫描一下 漏洞探测 访问网站,弱口令直接登进行了,但是没啥东西 搞搞Shiro漏洞,尝试工具一把梭,寻找下密钥 然后同时想起之前的actuator泄露,找了找RCE相关的,像env...
子玺的头像-山海云端论坛子玺45天前
0237
Shiro进阶技巧——深度探索某CMS中的新发现-山海云端论坛

Shiro进阶技巧——深度探索某CMS中的新发现

前言: 在最近的一次攻防中,再次遭遇到JEECMS。虽然有关键信息,但缺乏常规链可回显。此次通过DNSURL的利用链成功实现了出网。 信息收集: 发现一个有关JEECMS信息的小技巧:通过install.html可...
今年一定会發財的头像-山海云端论坛今年一定会發財50天前
0507
探索 Shiro RememberMe 漏洞的研究与检测-山海云端论坛

探索 Shiro RememberMe 漏洞的研究与检测

前言 Shiro作为Apache旗下的一个开源框架,用于权限管理,提供了身份验证、授权、密码套件和会话管理等功能。 然而,在2016年,Shiro报告了一个著名的漏洞——Shiro-550,即RememberMe反序列化...
今年一定会發財的头像-山海云端论坛今年一定会發財58天前
0346
深入Shiro:JEECMS攻防中的DNSURL利用链和Shiro小技巧-山海云端论坛

深入Shiro:JEECMS攻防中的DNSURL利用链和Shiro小技巧

前言: 在一次攻防中,再次遭遇到JEECMS,尽管拥有key,却无法通过常规链回显。本文介绍了使用DNSURL利用链实现出网的小技巧。 收集信息: 发现JEECMS的一个小技巧是通过install.html查看jeecms...
今年一定会發財的头像-山海云端论坛今年一定会發財4个月前
04615