曰本美女∴一区二区特级A级黄色大片, 国产亚洲精品美女久久久久久2025, 页岩实心砖-高密市宏伟建材有限公司, 午夜小视频在线观看欧美日韩手机在线,国产人妻奶水一区二区,国产玉足,妺妺窝人体色WWW网站孕妇,色综合天天综合网中文伊,成人在线麻豆网观看

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

shiro綜合利用工具介紹

jf_hKIAo4na ? 來源:菜鳥學安全 ? 作者:菜鳥學安全 ? 2022-10-24 11:14 ? 次閱讀

shiro綜合利用工具:ShiroExp

工具介紹

shiro一把梭工具,該輪子主要有三大功能如下:

1、默認密鑰爆破

利用SimplePrincipalCollection進行檢測

利用dnslog進行檢測,以解決無回顯rememberMe。使用的是dnslog.cn

支持高版本的AES-GCM算法

2、命令執(zhí)行

加入了shiro常用的利用鏈

加入了兩種tomcat通用回顯

3、內(nèi)存馬注入

冰蝎注入

caa44dbe-526b-11ed-a3b6-dac502259ad0.png

安裝與使用

1、先手工判斷是否是shiro站點。

2、發(fā)現(xiàn)有相關特征之后,可以嘗試跑一下默認密鑰(已經(jīng)內(nèi)置主流key,也可以使用自己的key文件。創(chuàng)建shirokey.txt文件放在程序目錄)。某些站點rememberMe被改了,需要修改一下特征。也可以開啟payload輸出,方便復制進行手工檢測。一般情況下用SimplePrincipalCollection檢測就行,如遇到無回顯之類的場景可以嘗試用dnslog進行檢測。

3、拿到密鑰之后就可以執(zhí)行命令或者直接注入內(nèi)存馬。如遇到執(zhí)行命令無回顯,可以更換利用鏈再次嘗試。注入內(nèi)存馬之前,需保證選擇的利用鏈能正常執(zhí)行命令。

caadeb9e-526b-11ed-a3b6-dac502259ad0.png

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 內(nèi)存
    +關注

    關注

    8

    文章

    3103

    瀏覽量

    74917
  • 程序
    +關注

    關注

    117

    文章

    3817

    瀏覽量

    82243
  • 密鑰
    +關注

    關注

    1

    文章

    143

    瀏覽量

    20098

原文標題:一款shiro綜合利用工具

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    基于PVT提高太陽能綜合利用效率應用研究

      導讀:本文介紹的是光伏光熱一體化系統(tǒng)(PVT)設計目的是提高太陽能綜合利用效率,通過增大換熱面積、流體強制流動、雙重介質(zhì)換熱等方法,降低了光伏電池組件溫度,提高發(fā)電效率并生產(chǎn)熱水,可應用于新建
    發(fā)表于 09-28 16:05

    印制線路板含銅蝕刻廢液的綜合利用技術

    適用范圍 印制線路板制造業(yè)發(fā)達地區(qū)集中開展含銅蝕刻廢液綜合利用。 主要技術內(nèi)容 一、基本原理 將印制線路板堿性蝕刻廢液與酸性氯化銅蝕刻廢液進行中和沉淀,生成的堿式氯化銅沉淀用于生產(chǎn)工業(yè)級硫酸銅;沉淀
    發(fā)表于 11-26 16:49

    物聯(lián)網(wǎng)的生活廢水智能管理與綜合利用系統(tǒng)如何設計

    為了解決用水與水資源緊缺的矛盾,保護環(huán)境,文章運用傳感器技術,對生活廢水進行統(tǒng)一的判斷、處理和分類,并把得到的可二次利用的廢水儲存起來進行二次利用,給出了一種基于物聯(lián)網(wǎng)的生活廢水智能管理與綜合利用
    發(fā)表于 04-22 08:31

    廢印制電路板的物理回收及綜合利用技術面臨的難點是什么?

    新型處理技術及其系統(tǒng)優(yōu)勢是還說呢么廢印制電路板的物理回收及綜合利用技術面臨的難點是什么?
    發(fā)表于 04-25 06:25

    PCB鍍覆廢液的綜合利用

    PCB鍍覆使用多種化學產(chǎn)品。這些化學產(chǎn)品產(chǎn)生的廢棄液經(jīng)綜合利用處理對化工生產(chǎn)均為有用材料,而一旦由生產(chǎn)過程中排出就成為最有害的物質(zhì)
    發(fā)表于 06-23 11:24 ?408次閱讀

    PCB鍍覆廢液在綜合利用上投資,能夠節(jié)約資金降低成本

    從長遠來看,PCB鍍覆廢液在綜合利用上投資,能夠節(jié)約資金降低成本。 PCB鍍覆使用多種化學產(chǎn)品。這些化學產(chǎn)品產(chǎn)生的廢棄液經(jīng)綜合利用處理對化工生產(chǎn)均為有用材料,而一旦由生產(chǎn)過程中排出就成為最有害的物質(zhì)。
    的頭像 發(fā)表于 03-20 11:31 ?4580次閱讀

    Linux(ubuntu)常用工具

    本文檔內(nèi)容介紹了基于Linux(ubuntu)常用工具,供參考
    發(fā)表于 04-17 16:15 ?23次下載

    火災報警系統(tǒng)中的應用技術綜合利用及發(fā)展

    、模式識別和人工智能等學科與技術,是一門實用性很強的新興技術。火災報警的根本目的是獲取火災發(fā)生時的相關信息,并進行處理,達到及時準確報警的目的,但在火災發(fā)生的過程中信息多,層次不一,如何對大量信息進行處理和綜合利用是今后火災報警技術需要重點研究的問題。
    發(fā)表于 02-12 15:58 ?1993次閱讀
    火災報警系統(tǒng)中的應用技術<b class='flag-5'>綜合利用</b>及發(fā)展

    一款圖形化高危漏洞利用工具

    圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統(tǒng)的高危漏洞利用、文件落地方式、殺軟進程對比、反彈shell生成等功能。
    的頭像 發(fā)表于 01-13 09:49 ?1751次閱讀

    Weblogic上的shiro漏洞利用工具介紹

    日常項目中,可能會碰見部署在weblogic上的shiro,所以先寫了這個生成攻擊payload的小Demo,方便后面使用。但目前只支持無回顯命令執(zhí)行,后續(xù)回顯、內(nèi)存馬功能后面出差后再寫。
    的頭像 發(fā)表于 07-27 09:10 ?1449次閱讀
    Weblogic上的<b class='flag-5'>shiro</b>漏洞<b class='flag-5'>利用工具</b><b class='flag-5'>介紹</b>

    shiro如何實現(xiàn)Web應用認證

    時,一名開發(fā)者需要做些什么。同樣秉持著技術學習的原則,我們僅僅使用shiro框架以及一些其他簡化開發(fā)的工具庫,不會涉及到一些IOC容器,這樣在進行模塊配置以及依賴關系梳理時,通過手動的配置的方式,讓我們更加容易理解... 文章介紹
    的頭像 發(fā)表于 10-08 14:53 ?636次閱讀
    <b class='flag-5'>shiro</b>如何實現(xiàn)Web應用認證

    Shiro功能介紹

    記得做的第一個Web項目,系統(tǒng)認證授權(quán)這塊就是基于Shiro實現(xiàn)的,當時也是第一次接觸到這種類型的框架,同時是基于Spring做的集成,并且相關的配置都已經(jīng)是定制好的,只需要我們根據(jù)項目情況對極少
    的頭像 發(fā)表于 10-08 15:07 ?654次閱讀
    <b class='flag-5'>Shiro</b>功能<b class='flag-5'>介紹</b>

    一個簡單的Shiro RCE檢測和利用腳本

    一個簡單的Shiro RCE檢測和利用腳本。
    的頭像 發(fā)表于 01-09 09:46 ?888次閱讀

    2023年新能源汽車廢舊動力電池綜合利用量22.5萬噸

    在國新辦舉行的2023年工業(yè)和信息化發(fā)展情況新聞發(fā)布會上,工信部新聞發(fā)言人、運行監(jiān)測協(xié)調(diào)局局長陶青介紹,2023年新能源汽車廢舊動力電池綜合利用量22.5萬噸,基本實現(xiàn)應收盡收。
    的頭像 發(fā)表于 01-22 15:10 ?1698次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹一部分常用工具的使用方法: 使用方法只能當做參考,*
    的頭像 發(fā)表于 11-11 09:29 ?1190次閱讀