01 Shiro的相关介绍
》Shiro概述
》Shiro历史漏洞( Shiro-550)
》Shiro历史漏洞( Shiro-721)
02 Shiro识别与漏洞发现
》Shiro组件识别
抓网站的登录包
》Shiro漏洞检测(dnslog)
https://github.com/fupinglee/shiroscan
03 Shiro漏洞利用
》Shiro-550的利用 (反弹shell)
方法一:
方法二:
抓网站的登录包
https://github.com/fupinglee/shiroscan
方法一:
方法二: