shiro绕过流量检测(rememberme里添加非base64字符如$,!)
部署使用jni的jsp webshell -> 进而执行命令来绕过rasp
原理:org.apache.shiro.codec.Base64;中的实现base64Data = discardNonBase64(base64Data);里面的解码有去除垃圾字符的作用
https://cloud.tencent.com/developer/article/1541566 https://github.com/sry309/jniwebshell