Shiro-550 PoC 编写日记
作者:w7ay @ 知道创宇404实验室 时间:2020年2月12日 深刻认识到不会java搞这类poc的困难,只能做一个无情的搬砖机器。 目标是编写Pocsuite3 python版本的Shiro-550 PoC,最好不要依赖其他东西。 本文没有新奇的观点,只是记录日常 =_= Shiro识别 看到@pmiaowu开源的burp shiro检测插件 https://github.com/pmiaowu/BurpShiroPassiveScan 看了下源码,主要有三种判断方式 原始cookie key带了rememberMe 原始请求返回cookie中value带有deleteMe 以上条件都不满足时,发送cookie rememberMe=1 检测Shiro key l1nk3r师傅 的 基于原生shiro框架 检测方法 https://mp.weixin.qq.com/s/do88_4Td1CSeKLmFqhGCuQ 简述下如何不依赖java环境来检测poc。 import org.apache.shiro.subject.SimplePrincipalCollection ; import java.io.FileNotFoundException ; import java.io.FileOutputStream ; import java.io.IOException ;