靶标介绍
<p>Apahce Shiro 由于处理身份验证请求时出错 存在 权限绕过漏洞,远程攻击者可以发送特制的HTTP请求,绕过身份验证过程并获得对应用程序的未授权访问。</p>
开启靶场
发现不管拿点哪里都是登录页面,发现登录框那里写着 flag 在/ admin 里
访问之后并没有反应,在后面拼接一个 URL编码%3b 来绕过一下,发现 flag 出来了
标签:登录,访问,flag,身份验证,漏洞,云境,2020,绕过,CVE From: https://blog.csdn.net/weixin_68416970/article/details/141089678