修复phrackCTF Platform中shiro引起的RCE
强网杯已结束,将两套程序的依赖都更新了,目前Orange找到的那个RCE已经修复:
参见:
https://github.com/zjlywjh001/PhrackCTF-Platform-Personal
https://github.com/zjlywjh001/PhrackCTF-Platform-Team
强网杯已结束,将两套程序的依赖都更新了,目前Orange找到的那个RCE已经修复:
参见:
https://github.com/zjlywjh001/PhrackCTF-Platform-Personal
https://github.com/zjlywjh001/PhrackCTF-Platform-Team
无名
膜~~~大佬
叫我菜鸡
https://www.jarvisoj.com/ 期待收录更多题目
小k
大佬,直接用源码编译的话,报Error creating bean with name 'shiroFilter' defined in class path resource的错,这条链跟下去也没找到错误在哪里
Jarvis
你没按readme仔细修改文件吧,spring-shiro.xml里面有个changeit的位置要改成加密密钥,16,24或者32字节长度。