shiro反序列化


漏洞原理

image-20250330143853540

漏洞特征:rememberMe=DeleteMe

利用过程

  1. 构造序列化字符串
  2. 进行AES加密(需要获取AES的加密属性,包括密钥,偏移量)(key, iv, model)
  3. 进行Base64加密

文章作者: 0x00dream
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 0x00dream !
  目录