1. 首页
  2. 课程学习
  3. Java
  4. Apache Shiro 1.2.4反序列化漏洞(Shiro-550)的复现方法和序列化数据生成工具

Apache Shiro 1.2.4反序列化漏洞(Shiro-550)的复现方法和序列化数据生成工具

上传者: 2023-07-05 02:26:34上传 JAR文件 56.77MB 热度 28次

Apache Shiro 1.2.4反序列化漏洞(Shiro-550)是一种记住我(cookie-based remember-me)功能的安全漏洞。攻击者可以通过伪造用户Cookie,利用Java反序列化漏洞执行任意命令。使用ysoserial工具复现该漏洞,并生成了CommonsBeanutils1的Gadget序列化数据。Apache Shiro是一款开源安全框架,提供了身份验证、授权、密码学和会话管理等功能,并且具有直观易用和较强的安全性特点。

用户评论