码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • apache shiro安全框架反序列化漏洞


    shiro是开源安全框架,它干净利落地处理身份认证,授权,企业会话管理和加密。

    参见文章:百度安全验证

    用linux搭建一个环境

    配置下源vi /etc/apt/sources.list

    源如果是kali官方的有时候会下载不了,改成中科大的源

    更新下源apt-get update 

    安装docker-compose 重启kali  启动docker容器

    1. apt-get install docker
    2. apt-get install docker-compose
    3. reboot
    4. service docker start

    docker容器下载apache shiro的映象

    运行镜像 docker run -d -p 80:8080  medicean/vulapps:s_shiro_1

    拓展:docker命令

    用docker ps -a 查看下现在运行了哪些镜像,第一个是刚才启动的shiro

    登录页面抓包的cookir的信息:apache shiro特征码是rememberMe

    cookie = base64+aes加密key,里面的key可以用工具破解

    一般不用指定key用dns.log找到key

    ping一个cn地址执行后看成refresh可以看到刚才执行的操作,只要能显示出来就说明漏洞成功

    执行变量

    可以把dnslog换成ceye.io网站,命令执行好一些

    也可以用简易的反弹shell

    另开一个linux进行监听,把端口设置成888,或者随意设置成自己想要的

    反弹执行之后,监听的主机就可以看到,直接在监听主机上输入命令就可以获得shiro框架这个里面的信息了

  • 相关阅读:
    网络通信 三要素
    教程更新 | RK3568驱动指南第六篇-平台总线
    想要精通算法和SQL的成长之路 - 无重叠区间
    计算机Java毕设项目-PPT答辩篇
    Spring Boot Actuator通过Nginx配置限制外部访问
    2022CCPC绵阳站A+广东站C
    四川赢涟电子商务有限公司可靠吗?正规吗?
    Java中的栈(Stack)为什么要采用先进后出
    R语言偏相关和典型相关
    java的面向对象基础(4)——多态
  • 原文地址:https://blog.csdn.net/arissa666/article/details/133869566
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号