原文:记一次shiro反序列化实战

x 渗透背景 今天协助同事进行一个渗透测试项目,既然坐着没什么事那就搞搞吧 x 登录弱口令 拿到域名和IP后十分头疼,总体来说目标比较安全,系统弱口令一个都没有,不过功夫不负有心人,发现一个IP开放了一般不常用的 xx端口 这里具体端口就不给出了 ,是一个业务的登录系统 没有验证码,直接上Burpsuite Burpsuite爆破得到用户名密码:admin ,然后直接登陆。不得不感叹一下,这是客 ...

2020-09-15 15:37 0 648 推荐指数:

查看详情

实战渗透-Shiro反序列化漏洞实例

0x01.前言 首先我解释下封面哈,我是一个安全研究者(菜菜,很菜的菜),另外呢,我喜欢这个封面,略微有点颜色,但是你如果说她低俗,那么请您离开,咱们不适合做朋友,我喜欢有灵魂的思想,安全研究者-我更喜欢有脑洞的人。 这是一次授权的渗透测试,技术含量不高,但我始终相信,每一次的积累 ...

Mon Jun 15 05:41:00 CST 2020 0 773
Shiro反序列化复现

——————环境准备—————— 目标靶机:10.11.10.108  //docker环境 攻击机ip:无所谓 vpsip:192.168.14.222  //和靶机ip可通 1 ...

Tue Jun 16 19:37:00 CST 2020 10 2782
Shiro反序列化利用

Shiro反序列化利用 前言:hvv单位这个漏洞挺多的,之前没专门研究打法,特有此篇文章。 Shiro rememberMe反序列化漏洞(Shiro-550) 漏洞原理 Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码 ...

Sat Oct 31 00:11:00 CST 2020 0 399
shiro反序列化复现

是什么版本都会导致反序列化漏洞。 漏洞工具 一台公网服务器(带有java环境) dns接收网站 ...

Thu Aug 13 01:11:00 CST 2020 0 1472
shiro反序列化

Shiro是一个强大且易用的Java安全框架,主要用于身份验证、授权、密码和会话管理。 使用docker下载一个镜像,搭建一个shiro1.2.4的漏洞环境 运行下载好的镜像 sudo docker pull -p 8080 ...

Mon Nov 23 06:35:00 CST 2020 0 447
shiro反序列化漏洞

shrio反序列化漏洞 一、漏洞介绍 Shiro 是 Java 的一个安全框架。Apache Shiro默认使用了CookieRememberMeManager,其处理cookie的流程是:得到rememberMe的cookie值 > Base64解码–>AES解密 ...

Wed Apr 29 23:39:00 CST 2020 0 654
Shiro反序列化漏洞检测、dnslog

目录 信息收集 poc 参考 信息收集 poc /tmp/payload.cookie 替换发包的rememberMe=X 参考 https://github.com/insightglacier/Shiro ...

Wed May 06 00:10:00 CST 2020 0 838
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM