avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x14 - Apache Shiro漏洞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x14 - Apache Shiro漏洞

发表于2023-02-26|更新于2026-10-04|渗透测试WEB测试历史漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/45431/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞ndays框架漏洞
cover of previous post
上一篇
Python爬虫练习(未涉及加密)
爬虫练习题集与完整代码:aiohttp 异步下载壁纸、多线程采集 360 图片与 B 站评论入库 mongo,好看视频 sign 参数的 MD5 扣码还原,及凤凰网、淘宝、腾讯动漫等十余个练习目标的需求清单。
cover of next post
下一篇
10-浏览器调试技巧
浏览器调试技巧大全:Elements/Sources/Network 面板逆向用法,XHR/事件/DOM/条件等八类断点的选择策略,调用栈回溯定位加密函数,无限 debugger 原理与五种绕过方法。
相关推荐
cover
2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。
cover
2022-09-22
0x15 - Apache Log4j2漏洞
Apache Log4j2 漏洞笔记:log4j 日志组件与 JNDI 注入原理、payload 执行流程解析,漏洞范围与两个 EXP 工具的公网利用复现记录。
cover
2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
cover
2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2022-11-01
ThinkPHP框架漏洞总结
ThinkPHP 框架漏洞总结:2.x preg_replace /e 模式任意代码执行的成因与 poc、影响版本与公网查找语法,及各版本框架漏洞的利用方法汇总。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Shiro漏洞
    1. 1.1. Shiro概述
    2. 1.2. Shiro-550
      1. 1.2.1. 利用组件
      2. 1.2.2. 漏洞原因
      3. 1.2.3. 利用位置
    3. 1.3. Shiro-721
      1. 1.3.1. 漏洞介绍:
      2. 1.3.2. 原理
      3. 1.3.3. AES-128-CBC模式加密
      4. 1.3.4. 关于Padding Oracle Attack如何推断出密钥
      5. 1.3.5. 复现步骤:
  2. 2. Shiro组件识别
    1. 2.1. 抓包,看响应头
    2. 2.2. 应急场景
    3. 2.3. 空间搜索引擎
    4. 2.4. 使⽤shiroScan被动扫描去发现
    5. 2.5. shiro流量特征
  3. 3. Shiro利用
    1. 3.1. 漏洞环境
    2. 3.2. 确认组件
    3. 3.3. 爆破key(必须要爆破出来,所有操作的前提)
    4. 3.4. 选定一个端口进行监听并进行反弹shell
    5. 3.5. 使用ysoserial反序列化工具监听1099端口
    6. 3.6. .使用脚本shiro.py进行生成poc
    7. 3.7. 发送查看监听端口。
  4. 4. 漏洞利用工具
  5. 5. shiro修复
  6. 6. shiro绕waf的姿势
  7. 7. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中