欢迎来到CurlySean的博客
2025-03-03
Shiro550
今天我们精进shiro的反序列化!!!
之前有做过相关的shiro550与721的复现,不过都是利用工具的,没有理解里面的原理
550的话是由于他的密钥是固定的,是可以爆破的,经过Base64和AES解密以后,可以将里面