ShiroAttack2
前言
关于该工具更新内容介绍后续会更新到博客下面https://shiro.sumsec.me/
工具特点
- javafx
- 处理没有第三方依赖
- 支持多版本CommonsBeanutils的gadget
- 援助资金
- 還發送
- 详细信息CommonsBeanutils版本gadget
- 支持修改rememberMe关键词
- 支持直接爆破利用gadget和key
- 赞助
- shirokey功能(使用内存的方式)预期业务异常
- 剩余内存马小马
- 添加DFS算法回显(AllECHO)
- 支持自定义请求头,格式:abc:123&&&test:123
FAQ常见问题
使用方法
直接使用shiro_attack-{version}-SNAPSHOT-all.jar第三版
在jar的当前目录下创建一个data文件夹,里面创建一个shiro_keys.txt文件,文件内容是shiro_key。lib目前是CommonsBeanutils依赖的版本。
?️免责声明
该工具仅用于安全查询
由于传播、使用此工具而导致信息本身造成任何直接或者间接的后果及损失,均由用户本人负责,作者不承担任何责任。
本人拥有此工具的修改和解释权。 经网络安全部门及相关部门允许,不得善意使用本工具进行任何攻击活动,不得以任何方式将其用于商业目的。
该工具只授权于企业内部进行问题排查,请勿用于非法用途,请遵守网络安全法,否则后果作者概不负责
温馨提示:本文最后更新于2024年5月31日 20:48,若内容或图片失效,请在下方留言或联系博主。