shiro反序列化工具,加强版
2022-12-28 18:01:14 24.51MB shiro反序列化
1
shiro反序列化一键测试工具
2022-12-12 18:00:32 24.7MB 渗透测试
1
shiro反序列化工具
2022-05-15 16:08:57 43.47MB shiro
1
shiro_attack-2.2.jar
2022-03-23 19:07:11 24.93MB shiro_attack-2.2 shiro_反序列化
1
项目介绍 基于Apache Shiro反序列化漏洞进行利用链的探测,附内存马。 利用时需要修改POST请求两处数据,分别为Header头RememberMe字段值和携带的data数据(由于payload设定,data中须指定名字为c的参数值)。 探测到利用链后,根据提示,将屏幕输出的payload粘贴至POST请求Header头RememberMe字段处,至于data携带的数据,自行决策,本文文末附内存马,可直接粘贴至data中使用,或自行生成指定命令的字节码片段替换。 与项目相关文章首发于: Shiro exp使用手册 Shiro rememberMe反序列化漏洞 漏洞原理 Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码的cookie,服务端对rememberMe的cookie值先base64解码然后AES解密再反序列化,就导
2021-11-14 00:23:51 1.02MB Python
1
shiro反序列化神器,秒杀其他类似工具,用过就知道
2021-10-14 19:00:05 22.42MB shiro反序列化 自动化工具
一款好用的shiro检测利用工具,使用方式java -jar shiro_tool.jar https://xx.xx.xx.xx,Github有开源下载链接,在这里上传是为了赚积分下载别的工具,欢迎使用
2021-10-13 11:00:21 44.68MB shiro漏洞检测 shiro反序列化
1
一道shiro反序列化转型引发的思考 网络信息安全 安全管理 安全实践 数据安全 企业安全
2021-09-06 17:00:32 2.89MB web安全 APT 安全运营 业务风控
shiro反序列化利用工具
2021-08-10 22:00:05 22.52MB shiro反序列化 安全工具
1
需要用到的俩个文件 ysoserial-master.jar 和 poc.py
2021-08-03 09:02:13 43.65MB shiro 反射 漏洞 反序列化
1