shiro绕过流量检测(rememberme里添加非base64字符如$,!)
SSRF 绕过- 解析绕过
原理:org.apache.shiro.codec.Base64;中的实现base64Data = discardNonBase64(base64Data);里面的解码有去除垃圾字符的作用
利用的原理:解析URL时的规则问题。http://www.baidu.com@10.10.10.10与http://10.10.10.10请求是相同的。 payload:http://www.baidu.com@10.100.12.40:8080