1 从反序列化到代码执行
1.1 反序列化
shiro 使用 aes加密 序列化的object 作为 remoberMecookie,在获取加密密钥的情况下可以自己生成合理的cookie。
public static String AesCbcEncrypt(byte[] plainText,String key) throws Exception {
byte[] k = Base64.getDecoder().decode(key);
byte[] ivBytes = new byte[16];