pmiaowu/BurpShiroPassiveScan

GCM加密与Java版本问题

Closed this issue · 1 comments

S9MF commented

同一个站点 shiro GCM加密模式
使用java8运行加载的插件,检测到key
java8

使用高版本java14运行加载插件,没有检测到key
Inkedjava14_LI

java高版本好像是这个问题 Cannot find any provider supporting AES/GCM/PKCS5Padding
在burp Logger可以看到
gcm检测时数据包cookie部分 rememberMe=0
Cookie: JSESSIONID=60e6708a-126f-4c89-b02d-5f5b8b39c6f8; rememberMe=0
Upgrade-Insecure-Requests: 1

S9MF commented

解决了,修改了下GCM加密方式
gcm