99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

shiro綜合利用工具介紹

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-10-24 11:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

shiro綜合利用工具:ShiroExp

工具介紹

shiro一把梭工具,該輪子主要有三大功能如下:

1、默認(rèn)密鑰爆破

利用SimplePrincipalCollection進(jìn)行檢測

利用dnslog進(jìn)行檢測,以解決無回顯rememberMe。使用的是dnslog.cn

支持高版本的AES-GCM算法

2、命令執(zhí)行

加入了shiro常用的利用鏈

加入了兩種tomcat通用回顯

3、內(nèi)存馬注入

冰蝎注入

caa44dbe-526b-11ed-a3b6-dac502259ad0.png

安裝與使用

1、先手工判斷是否是shiro站點。

2、發(fā)現(xiàn)有相關(guān)特征之后,可以嘗試跑一下默認(rèn)密鑰(已經(jīng)內(nèi)置主流key,也可以使用自己的key文件。創(chuàng)建shirokey.txt文件放在程序目錄)。某些站點rememberMe被改了,需要修改一下特征。也可以開啟payload輸出,方便復(fù)制進(jìn)行手工檢測。一般情況下用SimplePrincipalCollection檢測就行,如遇到無回顯之類的場景可以嘗試用dnslog進(jìn)行檢測。

3、拿到密鑰之后就可以執(zhí)行命令或者直接注入內(nèi)存馬。如遇到執(zhí)行命令無回顯,可以更換利用鏈再次嘗試。注入內(nèi)存馬之前,需保證選擇的利用鏈能正常執(zhí)行命令。

caadeb9e-526b-11ed-a3b6-dac502259ad0.png

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    3117

    瀏覽量

    75144
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3825

    瀏覽量

    82724
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    146

    瀏覽量

    20210

原文標(biāo)題:一款shiro綜合利用工具

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    基于PVT提高太陽能綜合利用效率應(yīng)用研究

      導(dǎo)讀:本文介紹的是光伏光熱一體化系統(tǒng)(PVT)設(shè)計目的是提高太陽能綜合利用效率,通過增大換熱面積、流體強(qiáng)制流動、雙重介質(zhì)換熱等方法,降低了光伏電池組件溫度,提高發(fā)電效率并生產(chǎn)熱水,可應(yīng)用于新建
    發(fā)表于 09-28 16:05

    印制線路板含銅蝕刻廢液的綜合利用技術(shù)

    適用范圍 印制線路板制造業(yè)發(fā)達(dá)地區(qū)集中開展含銅蝕刻廢液綜合利用。 主要技術(shù)內(nèi)容 一、基本原理 將印制線路板堿性蝕刻廢液與酸性氯化銅蝕刻廢液進(jìn)行中和沉淀,生成的堿式氯化銅沉淀用于生產(chǎn)工業(yè)級硫酸銅;沉淀
    發(fā)表于 11-26 16:49

    物聯(lián)網(wǎng)的生活廢水智能管理與綜合利用系統(tǒng)如何設(shè)計

    為了解決用水與水資源緊缺的矛盾,保護(hù)環(huán)境,文章運用傳感器技術(shù),對生活廢水進(jìn)行統(tǒng)一的判斷、處理和分類,并把得到的可二次利用的廢水儲存起來進(jìn)行二次利用,給出了一種基于物聯(lián)網(wǎng)的生活廢水智能管理與綜合利用
    發(fā)表于 04-22 08:31

    廢印制電路板的物理回收及綜合利用技術(shù)面臨的難點是什么?

    新型處理技術(shù)及其系統(tǒng)優(yōu)勢是還說呢么廢印制電路板的物理回收及綜合利用技術(shù)面臨的難點是什么?
    發(fā)表于 04-25 06:25

    PCB鍍覆廢液的綜合利用

    PCB鍍覆使用多種化學(xué)產(chǎn)品。這些化學(xué)產(chǎn)品產(chǎn)生的廢棄液經(jīng)綜合利用處理對化工生產(chǎn)均為有用材料,而一旦由生產(chǎn)過程中排出就成為最有害的物質(zhì)
    發(fā)表于 06-23 11:24 ?428次閱讀

    PCB鍍覆廢液在綜合利用上投資,能夠節(jié)約資金降低成本

    從長遠(yuǎn)來看,PCB鍍覆廢液在綜合利用上投資,能夠節(jié)約資金降低成本。 PCB鍍覆使用多種化學(xué)產(chǎn)品。這些化學(xué)產(chǎn)品產(chǎn)生的廢棄液經(jīng)綜合利用處理對化工生產(chǎn)均為有用材料,而一旦由生產(chǎn)過程中排出就成為最有害的物質(zhì)。
    的頭像 發(fā)表于 03-20 11:31 ?4642次閱讀

    Linux(ubuntu)常用工具

    本文檔內(nèi)容介紹了基于Linux(ubuntu)常用工具,供參考
    發(fā)表于 04-17 16:15 ?23次下載

    火災(zāi)報警系統(tǒng)中的應(yīng)用技術(shù)綜合利用及發(fā)展

    、模式識別和人工智能等學(xué)科與技術(shù),是一門實用性很強(qiáng)的新興技術(shù)。火災(zāi)報警的根本目的是獲取火災(zāi)發(fā)生時的相關(guān)信息,并進(jìn)行處理,達(dá)到及時準(zhǔn)確報警的目的,但在火災(zāi)發(fā)生的過程中信息多,層次不一,如何對大量信息進(jìn)行處理和綜合利用是今后火災(zāi)報警技術(shù)需要重點研究的問題。
    發(fā)表于 02-12 15:58 ?2052次閱讀
    火災(zāi)報警系統(tǒng)中的應(yīng)用技術(shù)<b class='flag-5'>綜合利用</b>及發(fā)展

    一款圖形化高危漏洞利用工具

    圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統(tǒng)的高危漏洞利用、文件落地方式、殺軟進(jìn)程對比、反彈shell生成等功能。
    的頭像 發(fā)表于 01-13 09:49 ?1910次閱讀

    Weblogic上的shiro漏洞利用工具介紹

    日常項目中,可能會碰見部署在weblogic上的shiro,所以先寫了這個生成攻擊payload的小Demo,方便后面使用。但目前只支持無回顯命令執(zhí)行,后續(xù)回顯、內(nèi)存馬功能后面出差后再寫。
    的頭像 發(fā)表于 07-27 09:10 ?1530次閱讀
    Weblogic上的<b class='flag-5'>shiro</b>漏洞<b class='flag-5'>利用工具</b><b class='flag-5'>介紹</b>

    shiro如何實現(xiàn)Web應(yīng)用認(rèn)證

    時,一名開發(fā)者需要做些什么。同樣秉持著技術(shù)學(xué)習(xí)的原則,我們僅僅使用shiro框架以及一些其他簡化開發(fā)的工具庫,不會涉及到一些IOC容器,這樣在進(jìn)行模塊配置以及依賴關(guān)系梳理時,通過手動的配置的方式,讓我們更加容易理解... 文章介紹
    的頭像 發(fā)表于 10-08 14:53 ?715次閱讀
    <b class='flag-5'>shiro</b>如何實現(xiàn)Web應(yīng)用認(rèn)證

    Shiro功能介紹

    記得做的第一個Web項目,系統(tǒng)認(rèn)證授權(quán)這塊就是基于Shiro實現(xiàn)的,當(dāng)時也是第一次接觸到這種類型的框架,同時是基于Spring做的集成,并且相關(guān)的配置都已經(jīng)是定制好的,只需要我們根據(jù)項目情況對極少
    的頭像 發(fā)表于 10-08 15:07 ?730次閱讀
    <b class='flag-5'>Shiro</b>功能<b class='flag-5'>介紹</b>

    一個簡單的Shiro RCE檢測和利用腳本

    一個簡單的Shiro RCE檢測和利用腳本。
    的頭像 發(fā)表于 01-09 09:46 ?977次閱讀

    2023年新能源汽車廢舊動力電池綜合利用量22.5萬噸

    在國新辦舉行的2023年工業(yè)和信息化發(fā)展情況新聞發(fā)布會上,工信部新聞發(fā)言人、運行監(jiān)測協(xié)調(diào)局局長陶青介紹,2023年新能源汽車廢舊動力電池綜合利用量22.5萬噸,基本實現(xiàn)應(yīng)收盡收。
    的頭像 發(fā)表于 01-22 15:10 ?1789次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機(jī)中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹一部分常用工具的使用方法: 使用方法只能當(dāng)做參考,*
    的頭像 發(fā)表于 11-11 09:29 ?1517次閱讀