IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    经验分享 | Shiro 密钥爆破

    FreeBuf网络安全行业门户发表于 2025-01-07 15:31:33
    love 0

    Shiro 密钥爆破

    之前的CVE-2016-4437提到过,在shiro-1.2.5及以后,对其进行了修复,密钥不再固定(如果不自己指定的话),而是每次启动时会自动生成一个密钥,那这种情况我们就只需要通过某种方法获取到密钥就可以继续之前的Shiro-550反序列化攻击。

    最简单的方法是爆破,但重要的是如何判断我们爆破成功了?



沪ICP备19023445号-2号
友情链接