CD's second night

shiro绕过流量检测(rememberme里添加非base64字符如$,!)
针对百度openrasp-java反射hook修改变量值
原理:org.apache.shiro.codec.Base64;中的实现base64Data = discardNonBase64(base64Data);里面的解码有去除垃圾字符的作用
反射的方式。修改rasp的HookHandler类的变量enableHook设置为false https://www.anquanke.com/post/id/195016#h2-2 绕过方式2二 https://paper.seebug.org/1785/
Loading...