文章目录
-
-
- 0x00 介绍
- 0x01 默认口令漏洞
- 0x02 SQL注入
- 0x03 Shiro反序列化漏洞
- 0x04 任意文件读取/下载
- 0x05 定时任务
- 0x06 `swagger-ui.html`接口文档泄漏
- 0x07 Druid未授权访问
- 摘抄
- 免责声明
-
0x00 介绍
RuoYi 是一个 Java EE 企业级快速开发平台,基于经典技术组合(Spring Boot、Apache Shiro、MyBatis、Thymeleaf、Bootstrap),内置模块如:部门管理、角色用户、菜单及按钮授权、数据权限、系统参数、日志管理、通知公告等。在线定时任务配置;支持集群,支持多数据源,支持分布式事务。
0x01 默认口令漏洞
访问系统会默