安全博客 Shiro 1.2.4 反序列化漏洞 Shiro作为Java的一个安全框架,其中提供了登录时的RememberMe功能,让用户在浏览器关闭重新打开后依然能恢复之前的会话。而实现原理就是将储存用户身份的对象序列化并通过AES加密、base6... 02月27日15 views评论shiro 反序列化漏洞 阅读全文