- 0
- 0
- 约1.94千字
- 约 3页
- 2026-05-08 发布于浙江
- 举报
问:打点一般会用什么漏洞
优先以java反序列化这些漏洞像shirofastjsonweblogic,用友oa等等
进行打点,随后再找其他脆弱性易打进去的点。因为javaweb程序运行都是以
高权限有限运行,部分可能会降权。
问:平常怎么去发现shiro漏洞的
登陆失败时候会返回rememberMe=deleteMe字段或者使用shiroScan被动扫描
去发现
完整:
未登陆的情况下,请求包的cookie中没有rememberMe字段,返回包
set-Cookie里也没有deleteMe字段
您可能关注的文档
- wenshell分析信息安全资料.pdf
- windows完整检查表信息安全资料.pdf
- XXX(客户名称)信息系统安全巡检项目实施计划-模板信息安全资料.pdf
- XXX密码系统人员委任表.pdf
- XXX密码系统日常操作规程.pdf
- XXX系统存储介质管理审批流程.pdf
- XXX系统管理制度更改审批流程.pdf
- XXX系统密码操作员日常维护操作记录.pdf
- XXX系统密码人员管理制度.pdf
- XXX系统密码审计员日常维护操作记录表.pdf
- 2026商业计划书模板完整版:通用框架、撰写细则与实战案例(可直接套用).docx
- 2026最新2026年求职简历模板100套(各行业+应届生)全攻略:模板套用+撰写技巧+避坑指南.docx
- 2026年行业白皮书合集:消费_科技_金融_医疗(10份)核心解析、数据复盘与实战趋势全攻略.docx
- 2026深度学习教程全攻略:从零基础入门到前沿实战精通.docx
- 2026新能源汽车报告:行业格局、技术迭代与未来发展全景解析.docx
- 2026最新2026年短视频_直播运营SOP全流程手册全攻略:从入门到精通.docx
- ISO9001-2026之“10改进”过程要素应用指南(雷泽佳编制-2026A0).pdf
- ISO9001-2026之“4组织环境”风险清单(雷泽佳编制-2026A0).pdf
- ISO9001-2026之“8运行”过程要素应用指南(雷泽佳编制-2026A0).pdf
- ISO9001-2026之“9绩效评价”过程要素应用指南(雷泽佳编制-2026A0).pdf
原创力文档

文档评论(0)