shiro550和721区别
时间: 2023-11-28 22:10:34 浏览: 150
Shiro550和721是两个不同的漏洞,它们有以下主要区别:
1. Shiro550漏洞主要利用已知密钥碰撞的方式,只要有足够的密钥库,不需要Remember Cookie,就可以进行攻击。
2. Shiro框架1.2.4版本之前,默认是先验证"rememberMe" Cookie的值,而不是先进行身份验证。这也是Shiro550漏洞能够利用的原因之一。攻击者可以通过伪造"rememberMe" Cookie的值来绕过Shiro框架的身份认证机制,从而实现未授权访问。
3. Shiro721漏洞是指攻击者可以使用Shiro的默认密钥构造恶意序列化对象进行编码来伪造用户的Cookie。当服务端对恶意序列化对象进行反序列化时,就会触发漏洞,并执行恶意命令。
综上所述,Shiro550和721的主要区别在于漏洞的利用方式和攻击的目标。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [Shiro 550与721漏洞的不同](https://blog.csdn.net/m0_55793759/article/details/129398462)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
阅读全文