相关动态
shiro漏洞工具简单配置
2024-11-11 10:37

工具地址:https://github.com/feihong-cs/ShiroExploit

shiro漏洞工具简单配置

使用环境:java8

运行命令:java -jar ShiroExploit.jar

配置ceye域名和对应的 Token

当然工具中默认配置的有对应的域名和token值,如果当访问的人过多时,难免会有一些问题导致检测不准确,这里可以自己手动配置自己对应的域名和token值。

打开config目录下的config/config.properties文件,内容为

rememberMecookieName=rememberMe ceyeDomain=xxxxx.ceye.io ceyeToken=xxxxxxxbdb36c8d1d99a2a1 JRMPRequestDelay=2 fetchDNSLogResultDealy=5

将ceyeDomain和ceyeToken替换成自己的域名和token。到http://ceye.io/注册后,会获得相应的域名和token值。

检测的时候就可以用ceye.io进行检测,自己也能实时的查看。在这里也推荐使用ceye.io进行检测,少数时候 dnslog.cn 会间隔较久才显示 DNS 解析结果导致程序无法找到 Key 或者有效的 Gadget,且 dnslog.cn 只会记录最近的10条 DNS 解析记录。

cookie标识符的配置

我们知道shiro框架最明显的特征就是返回的cookie中有rememberMe这个字样,拓展一下,如果返回的cookie有xxxrememberMe字样是不是也有可能是shiro框架,而shiro检测工具只默认检测含有rememberMe在返回包的数量来确定漏洞,打开config/config.properties文件,修改rememberMecookieName=rememberMe为实际遇到的cookie内容,例如rememberMecookieName=xcbgv-rememberMe等。

key值的配置

shiro漏洞最重要的就是这个key值,这个shiro漏洞检测工具默认情况下只会检测config/keys.conf下的这个值,打开后不难发现这个key值才几十个。

在这里有两种方法来进行配置,第一种就是在网上找shiro有关的key值然后自己把它复制到这个keys.conf文件里面;第二种方法在config/keys.conf.big文件中给出了170多个key值,一般够用了,在我们检测的时候勾选该选项就可以调动里面的key值。

webshell配置

config/shell.jsp文件式shiro工具上传webshell时默认的木马文件路径,当然这里也是可以修改的,这里你可以修改成冰蝎马,哥斯拉,蚁剑等你想上传的类型。

jrmp+dnslog检测

最常用就是ceye.io和dnslog检测,这里主要讲一下使用jrmp+dnslog进行检测,因为该检测方式能够明显的减小cookie大小,并且经过测试发现检测的时间间隔明显变大,发包的频率明显减慢,对于这个过程可以自行抓包进行对比。这对绕waf是有一些作用。

  1. vps输入启动命令:java -cp ShiroExploit.jar com.shiroexploit.server.BasicHTTPServer [HttpSerivce Port] [JRMPListener Port]

  2. 选择检测方式

  3. 效果

使用ceye或者dnslog检测所对应的cookie值

使用jrmp检测所对用的cookie值

    以上就是本篇文章【shiro漏洞工具简单配置】的全部内容了,欢迎阅览 ! 文章地址:http://dh99988.xhstdz.com/news/6823.html 
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 物流园资讯移动站 http://dh99988.xhstdz.com/mobile/ , 查看更多   
最新文章
英国长毛猫能吃香蕉吗
英国长毛猫能吃香蕉,但是注意少量给予,香蕉需要熟透,还有一部分猫咪胃肠道容易过敏或者软便的猫咪就不能吃,如果吃香蕉一旦出
【T25天天酷跑下载】华硕T25天天酷跑1.0.123.0免费下载
《天天酷跑》首款跑酷网游,经典玩法酷炫坐骑,挑战QQ好友!在继承经典横版跑酷游戏的基础玩法下,新增了“下滑”操作,令游戏乐趣
用ChatPPT 1分钟内生成一个精美的PPT文件
ChatPPT是必优科技旗下的中文AI生成PPT的办公产品,基于AI Chat 指令式内容生成与创作,可以在1分钟内生成一个精美的PPT文件。Mo
vivo X6 全网通线刷宝完美ROOT工具教程
vivo X6 全网通怎样root?root的方式有很多种,一般解锁BL后通过Twrp刷入root补丁或者带root的卡刷包,也可以单刷内核boot来获取
百度推广技巧有哪些?(分享百度推广的2大技巧)
网上推广的传播范围极其广泛,可以让广大消费者不受时间和空间的限制就可以找到自己想要的。再加上百度推广网站可以直接击中目标
深入理解HTTPS
我们知道 HTTP(HyperText Transfer Protocol)是超文本传输协议,是网络通信的基础。HTTP 通信是分层的,从上到下有:应用层、
课前、课中、课后,可以这样用AI!
以生成式人工智能为代表的新一代信息技术正在迅速演进和发展,已经逐步成为推动教育革新和转型的驱动力。长期以来,教师作为教育
独家揭秘,华为Mate 40最新曝光——科技与艺术融合之作,12月重磅登场
随着科技的不断进步,智能手机领域的竞争愈发激烈,华为Mate系列作为国产手机的佼佼者,一直备受关注,华为Mate 40在12月的最新
百度世界大会8月22日举行 或推出下一代搜索引擎
8月20日消息,百度世界大会官方网站(baiduworld.baidu.com/)显示,8月22日百度世界2013将在北京中国大饭店举行。百度一年有两次
哈利波特:魔法觉醒下载
下载哈利波特:魔法觉醒到手机上面的方法有很多。 安卓系统的手机可以在豌豆荚或者PP助手等手机助手里面一键下载安装!也可以通
相关文章