CD's second night
About
Home
Links
Logs
Archives
Categories
Tags
Follow
搜索
About
Home
Links
Logs
Archives
Categories
Tags
Follow
shiro绕过流量检测(rememberme里添加非base64字符如$,!)
命令执行绕过-cp命令
原理:org.apache.shiro.codec.Base64;中的实现base64Data = discardNonBase64(base64Data);里面的解码有去除垃圾字符的作用
使用cp命令将/etc/passwd复制到/tmp/passwd,然后再查看/tmp/passwd 同理可以测试其他命令如/bin/nc、/bin/wget等 可以调研测试一下
Loading...