CD's second night

shiro绕过流量检测(rememberme里添加非base64字符如$,!)
SSRF 绕过-DNS解析
原理:org.apache.shiro.codec.Base64;中的实现base64Data = discardNonBase64(base64Data);里面的解码有去除垃圾字符的作用
未测试 配置域名的DNS解析到目标地址(A、cname等),这里有几个配置解析到任意的地址的域名: nslookup 127.0.0.1.nip.io nslookup owasp.org.127.0.0.1.nip.io
Loading...