当前位置: 首页 > news >正文

做室内设计特别好的网站杭州企业管理咨询有限公司

做室内设计特别好的网站,杭州企业管理咨询有限公司,优化英语,wordpress 画廊 插件先声明一下#xff0c;免杀还是会更的#xff0c;不过中间可能会穿插一下渗透的内容#xff01;#xff01;#xff01; 踩坑点#xff1a; 在一开始翻阅了CSDN之后#xff0c;发现不同文章之间存在出入#xff0c;于是最后去了CVE的官方文档#xff0c;和参考一些国…先声明一下免杀还是会更的不过中间可能会穿插一下渗透的内容 踩坑点 在一开始翻阅了CSDN之后发现不同文章之间存在出入于是最后去了CVE的官方文档和参考一些国外的底层代码审计人员的报告发现原理和CSDN上的部分文章存在出入但是POC是相同的。最后在参考国外文章之后修正了报告 CVE-2020-1957原理 在Spring和Shiro(版本1.5.2)搭配使用的时候会产生权限绕过漏洞。 在黑客传入的POC https://........./test/..;/admin/ 中它的框架检验代码如下 先通过这段代码在uri.indexOf(“;”)中将截断 后面的请求。然后通过normalize()这个函数对反斜线进行替换///.//../ 都替换为 /过getPathWithinApplication()函数的处理,最终Shiro 需要校验的URL 就是 /test/.. 然后传入到getChain()函数中进行校验 其中Shiro组件只对/admin/** 这样的path进行了匹配其他都会放行。 所以我们最原始的请求  https://........./test/..;/admin/  就成功进入到了SpringBoot的校验中这也是整个漏洞的产生原理 然后SpringBoot就会对这个URL进行检查 又因为SpringBoot的getPathWithinServletMapping函数通常是返回的Servletpath 所以就直接返回了/admin/ 这样的URL 至此就饶过了身份验证。 漏洞复现 本次复现环境使用的是Vulhub靶场 首先对登录界面进行抓包。 这时候我们直接去访问/Admin 这个界面是肯定会有拦截的因为被Shrio的过滤器匹配到了 302跟进之后发现他又跳转到了我们的登录界面 然后我们用我们的POC去访问成功绕过身份验证。 检测工具 由于此漏洞并没有特别大的影响在网上并没有搜索到对应的工具。 本人尝试了使用渊龙SEC曾哥spring工具以及其他Shiro工具也并未能检测出漏洞。 所以只能收录为一个POC在后续的武器开发之中能加入这一POC检测。 修复建议 将Shiro版本进行升级。在新版本的Shiro中GetRequestURL是由contextPath() servletPath() pathinfo() 这三个函数组合而成当黑客传入https://........./test/..;/admin/ POC之后在Shiro的过滤之下返回的路径将会变成/admin/成功匹配不会放行成功防止了权限的绕过。 参考文章 Shiro权限绕过漏洞分析CVE-2020-1957 - FreeBuf网络安全行业门户 https://www.cnblogs.com/backlion/p/14055274.html shiro权限绕过漏洞分析(cve-2020-1957) | Spoock
http://www.tj-hxxt.cn/news/140158.html

相关文章:

  • 公司名字变了网站备案网站诊断与优化的作用
  • 在线教学视频网站建设揭阳网站建设解决方案
  • 域名注册网站查询百度95099如何转人工
  • 查不到备案的网站wordpress设置会员时效
  • 电子商务公司建设网站方案设计赣州信息港房产网
  • 微信小程序商城源代码安徽网站关键词优化
  • 买了个域名 如何自己做网站seo外包优化服务商
  • 怎么创建网站快捷方式专业做家居的网站
  • 成都地铁建设分公司网站网站ps照片怎么做的
  • 电商网站开发环境网站建设营销一站式服务
  • 网站模板为什么不好怎么防止网站攻击
  • app产品网站模板北京新冠确诊最新数据
  • 网站免费php模板自助建网站的平台 数据库
  • 商场网站建设公司怎么做微信点击网站打赏看片
  • 盐城个人网站建设装修网站建设方案书
  • 软件开发网站建设wordpress controls
  • 建设企业网站的具体步骤wordpress feed 地址
  • 广告网站建设实训报告dw建网站
  • 医疗网站建设信息做购物网站安全吗
  • nodejs做视频网站coding免费搭建wordpress
  • 网站后台发布了但看不见做视频的网站带模板
  • 厦门网站制作收费帮人做彩票网站支付接口
  • 酒店预订网站模板网站制作难不难
  • 公司网站建设多少钱网站建设的一些销售技巧
  • 南京营销型网站建设公司丹东网站优化
  • 免费给人做网站的签订网站建设合同
  • 冀州市网站建设台州建站服务
  • 做网站的工作记录网站内容建设 内容审核流程
  • 绍兴柯桥建设局网站网站开发项目业务要求
  • php网站制作软件网站开发课程知识点总结