CD's second night
云安全/网络安全最前沿推送
OwId
WebCheck-zh
AutoPoc
Favorite-Article
Cloud-Top7-Attack-Paths
Cloud-Matrix-On-Bas
My-Nav(没怎么运营)
About
Links
Follow
Archives
Categories
Tags
搜索
云安全/网络安全最前沿推送
OwId
WebCheck-zh
AutoPoc
Favorite-Article
Cloud-Top7-Attack-Paths
Cloud-Matrix-On-Bas
My-Nav(没怎么运营)
About
Links
Follow
Archives
Categories
Tags
shiro绕过流量检测(rememberme里添加非base64字符如$,!)
SSRF 绕过-本地回环地址的其他表现形式
原理:org.apache.shiro.codec.Base64;中的实现base64Data = discardNonBase64(base64Data);里面的解码有去除垃圾字符的作用
测试结果 http://127.255.255.254:8080/ http://127.1:8080 http://127.0.1:8080 http://0:8080
Loading...