首页 > 其他分享> > 编写一款Shiro反序列化回显利用工具(GUI) 编写一款Shiro反序列化回显利用工具(GUI) 2021-01-06 14:34:59 作者:互联网 工具使用 主界面: 爆破key 先对key进行内置100key爆破,模式选择check: 验证key 发现正确的key以后可继续对key值进行验证:通过返回信息,可知key值正确,没有什么问题: 漏洞回显 模式选择echo,选择gadget回显payload,6个gadget来自xray: 标签:爆破,回显,验证,GUI,选择,key,序列化,gadget 来源: https://www.cnblogs.com/2rsh0u/p/14240912.html