Apache Shiro反序列化漏洞复现(Shiro550,CVE-2016-4437)

Shiro是什么东西? Shiro 是 Java 的一个安全框架,执行身份验证、受权、密码、会话管理html shiro默认使用了CookieRememberMeManager,其处理cookie的流程是:获得rememberMe的cookie值–>Base64解码–>AES解密–>反序列化 然而AES的密钥是硬编码的,就致使了攻击者能够构造恶意数据形成反序列化的RCE漏洞。 原理解释https:
相关文章
相关标签/搜索