vulhub漏洞——Apache Shiro 身份验证绕过漏洞 (CVE-2020-1957)

无法访问对管理页面的直接请求,/admin/并将被重定向到登录页面。

vulhub漏洞——Apache Shiro 身份验证绕过漏洞 (CVE-2020-1957)_第1张图片

构造一个恶意请求/xxx/..;/admin/以绕过身份验证检查并访问管理页面。 

vulhub漏洞——Apache Shiro 身份验证绕过漏洞 (CVE-2020-1957)_第2张图片

你可能感兴趣的:(学习笔记,vulhub,apache,安全,web安全)