春秋云镜【CVE-2016-4437】 shiro wp

放一篇大佬的wp(更详细):shiro反序列化漏洞(CVE-2016-4437)漏洞复现_cve-2016-4437复现-CSDN博客

知识点

  • 漏洞存在版本
    • Apache Shiro <= 1.2.4 默认密钥致命令执行漏洞
    • 1.2.4之前采用默认的aes密钥
  • 漏洞解析  shiro 550
    • Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。
    • shiro反序列化的特征
      • 在返回包的 Set-Cookie 中存在 rememberMe=deleteMe 字段
      • url中含有shiro
      • Cookie中含有rememberMe
    • Apache Shiro <= 1.2.4会将用户的信息序列化和编码后存储在Cookie的rememberMe字段中,服务端接收登录请求后会对rememberMe字段进行解码和反序列化,由于AES密钥固定,攻击者可以通过该密钥构造恶意的序列化信息发送给服务端,服务端反序列化后就会执行攻击者的恶意代码

解题思路

题目地址:Login

界面为一个登录界面

随便输入用户名和密码,通过抓包发现返回信息中出现了Set-Cookie: rememberMe=deleteMe;

利用ONE-FOX工具中的shiro反序列化工具检测到确实存在漏洞

检测完成后点击命令执行即可执行相关命令了,成功得到flag

也可以直接点击内存马,会上传一个木马文件,到时候利用蚁剑或冰蝎工具链接就行

10

内容概要:本文围绕“基于有限控制集单矢量模型预测磁链控制的异步电机Matlab仿真研究”展开,系统阐述了在Matlab/Simulink环境中构建异步电机控制系统的全过程,重点聚焦于有限控制集模型预测控制(FCS-MPC)策略在定子磁链与电磁转矩联合控制中的应用。研究采用单电压矢量预测机制替代传统的多矢量组合方式,通过建立精确的电机数学模型和优化的预测代价函数,实现每个控制周期内最优电压矢量的直接选取,在保证控制性能的同时显著降低了算法复杂度与计算负担。文章详细解析了磁链观测、电压矢量枚举、代价函数设计及开关频率优化等关键技术环节,仿真结果表明该方法有效提升了系统的动态响应速度,抑制了电流谐波含量,并增强了对参数摄动的鲁棒性,验证了其在高性能电机驱动领域的可行性与优越性。; 适合人群:具备电机控制、电力电子及自动控制理论基础,熟悉Matlab/Simulink仿真环境,从事电气传动、新能源电驱系统等相关领域研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①用于高校及科研机构开展先进电机控制算法的教学与实验;②为企业在高性能电机驱动系统开发中提供仿真验证平台和技术参考;③推动模型预测控制在工业实际中向高效化、实用化方向发展。; 阅读建议:建议读者结合电机控制基础知识,重点关注预测模型构建、代价函数设计与电压矢量选择机制,动手复现仿真模型以深入理解算法细节,并可进一步拓展至多目标优化、参数敏感性分析等研究方向。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

I_WORM

大佬们,赏点儿碎银吧~~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值