Ecosyste.ms: Awesome

An open API service indexing awesome lists of open source software.

Awesome Lists | Featured Topics | Projects

https://github.com/mmioimm/shiro_echo

shiro 反序列化 回显检测
https://github.com/mmioimm/shiro_echo

Last synced: 3 months ago
JSON representation

shiro 反序列化 回显检测

Awesome Lists containing this project

README

        

# shiro_echo
shiro 反序列化 回显检测
- 六条回显利用链:CommonsBeanutils1,CommonsBeanutils2,Jdk7u21,Jdk8u20,CommonsCollectionsK1,CommonsCollectionsK2
- 常见100key
- 新增回显值检测,适用回显值不为rememberMe的情况

- 修复302跳转导致的误报

- 增加基于返回包中deleteMe个数进行判断
- 修复name误报问题
- 支持gcm检测模式

# lucky_shiro

- 已重构,大家若是使用请使用lucky_shiro.py