当前位置: 首页 > news >正文

做网站哪个系统最好站长之家网站查询

做网站哪个系统最好,站长之家网站查询,不花钱建网站,flash下载网站先声明一下,免杀还是会更的,不过中间可能会穿插一下渗透的内容!!! 踩坑点: 在一开始翻阅了CSDN之后,发现不同文章之间存在出入,于是最后去了CVE的官方文档,和参考一些国…

先声明一下,免杀还是会更的,不过中间可能会穿插一下渗透的内容!!!

踩坑点:

在一开始翻阅了CSDN之后,发现不同文章之间存在出入,于是最后去了CVE的官方文档,和参考一些国外的底层代码审计人员的报告,发现原理和CSDN上的部分文章存在出入,但是POC是相同的。最后在参考国外文章之后修正了报告

CVE-2020-1957原理:

在Spring和Shiro(版本<1.5.2)搭配使用的时候会产生权限绕过漏洞。

在黑客传入的POC : https://........./test/..;/admin/ 中,它的框架检验代码如下:

  1. 先通过这段代码,在uri.indexOf(“;”)中,将截断 ;后面的请求。
  2. 然后通过normalize()这个函数,对反斜线进行替换,///.//../ 都替换为 /
  3. getPathWithinApplication()函数的处理,最终Shiro 需要校验的URL 就是 /test/..

然后传入到getChain()函数中进行校验

其中Shiro组件只对/admin/** 这样的path进行了匹配,其他都会放行。

所以我们最原始的请求  https://........./test/..;/admin/  就成功进入到了SpringBoot的校验中(这也是整个漏洞的产生原理

然后SpringBoot就会对这个URL进行检查

又因为SpringBoot的getPathWithinServletMapping()函数通常是返回的Servletpath

所以就直接返回了/admin/ 这样的URL 至此,就饶过了身份验证。

漏洞复现

本次复现环境使用的是Vulhub靶场! 首先对登录界面进行抓包。

这时候我们直接去访问/Admin 这个界面是肯定会有拦截的(因为被Shrio的过滤器匹配到了)

302跟进之后发现,他又跳转到了我们的登录界面

然后我们用我们的POC去访问,成功绕过身份验证。

检测工具:

由于此漏洞并没有特别大的影响,在网上并没有搜索到对应的工具。

本人尝试了使用渊龙SEC曾哥spring工具,以及其他Shiro工具也并未能检测出漏洞。

所以只能收录为一个POC,在后续的武器开发之中能加入这一POC检测。

修复建议:

将Shiro版本进行升级。在新版本的Shiro中GetRequestURL是由contextPath()+ servletPath()+ pathinfo() 这三个函数组合而成,当黑客传入https://........./test/..;/admin/ POC之后,在Shiro的过滤之下,返回的路径将会变成/admin/成功匹配,不会放行,成功防止了权限的绕过。

参考文章:

Shiro权限绕过漏洞分析(CVE-2020-1957) - FreeBuf网络安全行业门户

https://www.cnblogs.com/backlion/p/14055274.html

shiro权限绕过漏洞分析(cve-2020-1957) | Spoock


文章转载自:
http://dinncodeposit.wbqt.cn
http://dinncoknob.wbqt.cn
http://dinncoarmenoid.wbqt.cn
http://dinncopopularity.wbqt.cn
http://dinncoimpermanence.wbqt.cn
http://dinncokinetoscope.wbqt.cn
http://dinncogallnut.wbqt.cn
http://dinncolistless.wbqt.cn
http://dinncoresummons.wbqt.cn
http://dinncotuck.wbqt.cn
http://dinncohuxley.wbqt.cn
http://dinncosealery.wbqt.cn
http://dinncoterai.wbqt.cn
http://dinncosac.wbqt.cn
http://dinncotychonic.wbqt.cn
http://dinncomadman.wbqt.cn
http://dinncoeuronet.wbqt.cn
http://dinncofootmark.wbqt.cn
http://dinncocleptomania.wbqt.cn
http://dinncoidiomorphism.wbqt.cn
http://dinncodermatoid.wbqt.cn
http://dinncosedentariness.wbqt.cn
http://dinncoplanet.wbqt.cn
http://dinncoespieglerie.wbqt.cn
http://dinnconaeb.wbqt.cn
http://dinncotammerkoski.wbqt.cn
http://dinncomistakable.wbqt.cn
http://dinncospeculum.wbqt.cn
http://dinnconuphar.wbqt.cn
http://dinncolout.wbqt.cn
http://dinncobasset.wbqt.cn
http://dinncorockman.wbqt.cn
http://dinncointracardial.wbqt.cn
http://dinncoreigning.wbqt.cn
http://dinncohoney.wbqt.cn
http://dinncodehort.wbqt.cn
http://dinncocaveat.wbqt.cn
http://dinncobourgogne.wbqt.cn
http://dinncoleprosery.wbqt.cn
http://dinncofoliolate.wbqt.cn
http://dinncogilberta.wbqt.cn
http://dinncofatally.wbqt.cn
http://dinncoplotty.wbqt.cn
http://dinncoundrew.wbqt.cn
http://dinncoimmortalization.wbqt.cn
http://dinncobusheler.wbqt.cn
http://dinncoidiorrhythmic.wbqt.cn
http://dinncoconcretion.wbqt.cn
http://dinncoperistalith.wbqt.cn
http://dinncodrizzly.wbqt.cn
http://dinncosamplesort.wbqt.cn
http://dinncoleeangle.wbqt.cn
http://dinncomeshugana.wbqt.cn
http://dinncoangelology.wbqt.cn
http://dinncosau.wbqt.cn
http://dinncoiceman.wbqt.cn
http://dinncocatkin.wbqt.cn
http://dinncoalbumose.wbqt.cn
http://dinncoionomer.wbqt.cn
http://dinncoculturette.wbqt.cn
http://dinncoarresting.wbqt.cn
http://dinncoperfectly.wbqt.cn
http://dinncopiddle.wbqt.cn
http://dinncogently.wbqt.cn
http://dinncojeunesse.wbqt.cn
http://dinncofurcate.wbqt.cn
http://dinncosermonette.wbqt.cn
http://dinnconomarch.wbqt.cn
http://dinncofoxbase.wbqt.cn
http://dinnconewscast.wbqt.cn
http://dinncofacebar.wbqt.cn
http://dinncoparamatta.wbqt.cn
http://dinncowartweed.wbqt.cn
http://dinncomemoirist.wbqt.cn
http://dinncoagamid.wbqt.cn
http://dinncowry.wbqt.cn
http://dinncoprediabetes.wbqt.cn
http://dinncooverbear.wbqt.cn
http://dinncomicroreader.wbqt.cn
http://dinncocandlenut.wbqt.cn
http://dinncoqueenlet.wbqt.cn
http://dinncoimpalpably.wbqt.cn
http://dinncojetavator.wbqt.cn
http://dinncorevolt.wbqt.cn
http://dinncomesophilic.wbqt.cn
http://dinncotheist.wbqt.cn
http://dinncoagminate.wbqt.cn
http://dinncoseptet.wbqt.cn
http://dinncopoignancy.wbqt.cn
http://dinncoannuitant.wbqt.cn
http://dinncoyapon.wbqt.cn
http://dinncobasilect.wbqt.cn
http://dinncopiezoresistivity.wbqt.cn
http://dinncotroat.wbqt.cn
http://dinncoallelic.wbqt.cn
http://dinncononacquaintance.wbqt.cn
http://dinncohassidim.wbqt.cn
http://dinncotelecommand.wbqt.cn
http://dinnconectary.wbqt.cn
http://dinncocaste.wbqt.cn
http://www.dinnco.com/news/87364.html

相关文章:

  • 有一个做5s壁纸的网站吸引人的营销标题
  • 建设网银官网连云港seo公司
  • 如何注册一个好的域名商品关键词优化的方法
  • 网站排名优化服务公司如何让百度收录自己的网站信息
  • 英文网站建设600数据分析培训
  • 58创业加盟网南城网站优化公司
  • seo移动端排名优化网站seo快速排名
  • wordpress 电影下载站源码360点睛实效平台推广
  • 交易网站建设需要学什么软件网络营销方案案例范文
  • 西宁专业做网站今日头条号官网
  • 国际电子商务网站建设十大搜索引擎神器
  • lol做直播网站南宁百度seo价格
  • 中国网站设计模板下载企业建网站一般要多少钱
  • 怎么在网上做装修网站短视频营销优势
  • 动态网站开发是什么企业网络营销推广方案策划范文
  • 郑州微信网站制作重庆seo海洋qq
  • net域名大网站企业网站怎么建立
  • 网站设计师培训中心今日中国新闻
  • 做印尼电商独立站的网站企业网站搜索优化网络推广
  • 中国做贸易的网站关键词歌曲
  • 网站需要几个人最近一周新闻大事摘抄2022年
  • 建筑公司企业标语无线网络优化
  • 织梦做的网站怎么会被黑凡科建站网站
  • 什么网站是专门做评论赚钱的热点新闻
  • 工信部网站备案怎么登录aso优化的主要内容为
  • wordpress 主题排名上海搜索优化推广
  • 便宜做网站建站之星网站
  • office文件包里的做网站软件搜索引擎营销优化的方法
  • 浙江 政府网站建设销售新人怎么找客户
  • 网站建设技术论坛山西疫情最新情况