原文:記一次shiro反序列化實戰

x 滲透背景 今天協助同事進行一個滲透測試項目,既然坐着沒什么事那就搞搞吧 x 登錄弱口令 拿到域名和IP后十分頭疼,總體來說目標比較安全,系統弱口令一個都沒有,不過功夫不負有心人,發現一個IP開放了一般不常用的 xx端口 這里具體端口就不給出了 ,是一個業務的登錄系統 沒有驗證碼,直接上Burpsuite Burpsuite爆破得到用戶名密碼:admin ,然后直接登陸。不得不感嘆一下,這是客 ...

2020-09-15 15:37 0 648 推薦指數:

查看詳情

實戰滲透-Shiro反序列化漏洞實例

0x01.前言 首先我解釋下封面哈,我是一個安全研究者(菜菜,很菜的菜),另外呢,我喜歡這個封面,略微有點顏色,但是你如果說她低俗,那么請您離開,咱們不適合做朋友,我喜歡有靈魂的思想,安全研究者-我更喜歡有腦洞的人。 這是一次授權的滲透測試,技術含量不高,但我始終相信,每一次的積累 ...

Mon Jun 15 05:41:00 CST 2020 0 773
Shiro反序列化復現

——————環境准備—————— 目標靶機:10.11.10.108  //docker環境 攻擊機ip:無所謂 vpsip:192.168.14.222  //和靶機ip可通 1 ...

Tue Jun 16 19:37:00 CST 2020 10 2782
Shiro反序列化利用

Shiro反序列化利用 前言:hvv單位這個漏洞挺多的,之前沒專門研究打法,特有此篇文章。 Shiro rememberMe反序列化漏洞(Shiro-550) 漏洞原理 Apache Shiro框架提供了記住密碼的功能(RememberMe),用戶登錄成功后會生成經過加密並編碼 ...

Sat Oct 31 00:11:00 CST 2020 0 399
shiro反序列化復現

是什么版本都會導致反序列化漏洞。 漏洞工具 一台公網服務器(帶有java環境) dns接收網站 ...

Thu Aug 13 01:11:00 CST 2020 0 1472
shiro反序列化

Shiro是一個強大且易用的Java安全框架,主要用於身份驗證、授權、密碼和會話管理。 使用docker下載一個鏡像,搭建一個shiro1.2.4的漏洞環境 運行下載好的鏡像 sudo docker pull -p 8080 ...

Mon Nov 23 06:35:00 CST 2020 0 447
shiro反序列化漏洞

shrio反序列化漏洞 一、漏洞介紹 Shiro 是 Java 的一個安全框架。Apache Shiro默認使用了CookieRememberMeManager,其處理cookie的流程是:得到rememberMe的cookie值 > Base64解碼–>AES解密 ...

Wed Apr 29 23:39:00 CST 2020 0 654
Shiro反序列化漏洞檢測、dnslog

目錄 信息收集 poc 參考 信息收集 poc /tmp/payload.cookie 替換發包的rememberMe=X 參考 https://github.com/insightglacier/Shiro ...

Wed May 06 00:10:00 CST 2020 0 838
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM