shiro绕过流量检测(rememberme里添加非base64字符如$,!)
SSRF 绕过-DNS重绑定
原理:org.apache.shiro.codec.Base64;中的实现base64Data = discardNonBase64(base64Data);里面的解码有去除垃圾字符的作用
未测试: http://www.bendawang.site/2017/05/31/%E5%85%B3%E4%BA%8EDNS-rebinding%E7%9A%84%E6%80%BB%E7%BB%93/
https://cloud.tencent.com/developer/article/1942119