pmiaowu/BurpShiroPassiveScan

java版本与GCM加密问题

Closed this issue · 1 comments

S9MF commented

站点存在shiro漏洞,gcm加密

使用java1.8 启动的burp加载,插件扫出key
java8

使用java14 启动的burp加载,插件没扫出key
java14
看来下日志gcm加密检测key时,rememberme=0

这里我修改了下插件代码,解决问题
gcm

感谢提交,晚点我测试一下对其它java版本是否有影响,如果没影响我就更新一下