Shiro漏洞

VULHUB部署环境

下载vulhub

https://github.com/vulhub/vulhub/archive/master.zip?spm=a2c6h.12873639.article-detail.7.76036a98Plc8q5&file=master.zip

进入漏洞文件夹直接部署

界面

Shiro漏洞_第1张图片

漏洞

如果勾选记住账号,请求包会附带remember-me字段,服务器也会返回remember-me

Shiro漏洞_第2张图片

Shiro漏洞_第3张图片

burpshrio漏洞检测工具

  • BurpShiroPassiveScan 点击下载 提取码:j43f

Shiro漏洞_第4张图片

爆出漏洞

Shiro漏洞_第5张图片

使用shiro漏洞检测工具进行检测

链接:https://pan.baidu.com/s/1slN_Gh8om3EPodJjMNTWtg 
提取码:xnkf

Shiro漏洞_第6张图片

https://www.cnblogs.com/impulse-/p/14742723.html

你可能感兴趣的:(web安全)