首页 渗透工具 正文
  • 本文约574字,阅读需3分钟
  • 201
  • 0

ShiroAttack2

前言

关于该工具更新内容介绍后续会更新到博客下面https://shiro.sumsec.me/

工具特点

  • javafx
  • 处理没有第三方依赖
  • 支持多版本CommonsBeanutils的gadget
  • 援助资金
  • 還發送
  • 详细信息CommonsBeanutils版本gadget
  • 支持修改rememberMe关键词
  • 支持直接爆破利用gadget和key
  • 赞助
  • shirokey功能(使用内存的方式)预期业务异常
  • 剩余内存马小马
  • 添加DFS算法回显(AllECHO)
  • 支持自定义请求头,格式:abc:123&&&test:123

FAQ常见问题

常问问题

使用方法

直接使用shiro_attack-{version}-SNAPSHOT-all.jar第三版

图像-20211130114603322

在jar的当前目录下创建一个data文件夹,里面创建一个shiro_keys.txt文件,文件内容是shiro_key。lib目前是CommonsBeanutils依赖的版本。

图像-20211130113559530


?️免责声明

该工具仅用于安全查询

由于传播、使用此工具而导致信息本身造成任何直接或者间接的后果及损失,均由用户本人负责,作者不承担任何责任。

本人拥有此工具的修改和解释权。 经网络安全部门及相关部门允许,不得善意使用本工具进行任何攻击活动,不得以任何方式将其用于商业目的。

该工具只授权于企业内部进行问题排查,请勿用于非法用途,请遵守网络安全法,否则后果作者概不负责

温馨提示:本文最后更新于2024年5月31日 20:48,若内容或图片失效,请在下方留言或联系博主。
评论
更换验证码