安全文章 shiro反序列化绕WAF之未知HTTP请求方法 0x01 背景当下WAF对shiro的防护,确实比较严格。对rememberMe的长度进行限制,甚至解密payload检查反序列化class。本周我遇到一个场景,就是这种情况。使... 09月04日596 views评论http 序列化 阅读全文