当前位置: 首页 > news >正文

长沙企业网站制作开个个人网站

长沙企业网站制作,开个个人网站,怎么成立网站,深圳注册公司注册地址要求十二、【漏洞复现】Rails任意文件读取(CVE-2019-5418#xff09; 12.1、漏洞原理 Ruby on Rails是一个使用 Ruby 语言写的开源 Web 应用框架#xff0c;它是严格按照 MVC 结构开发的。它努力使自身保持简单#xff0c;来使实际的应用开发时的代码更少#xff0c;使用最少…十二、【漏洞复现】Rails任意文件读取(CVE-2019-5418 12.1、漏洞原理 Ruby on Rails是一个使用 Ruby 语言写的开源 Web 应用框架它是严格按照 MVC 结构开发的。它努力使自身保持简单来使实际的应用开发时的代码更少使用最少的配置。Rails在开发环境下使用Sprockets作为静态文件服务器Sprockets是编译及分发静态资源文件的Ruby库。在Sprockets部分版本中因为二次解码导致的路径穿越漏洞攻击者可以利用该漏洞来跨越到根目录读取或执行目标服务器上任意文件。  12.2、影响范围 4.0.0.beta7 及更低版本、 3.7.1 及更低版本、 2.12.4 及更低版本。  12.3、指纹识别 12.4、漏洞复现 访问/chybeta路径并进行抓包 在Accept构造../../../../../../../../etc/passwd{{ 3.flag位置../../../../../../../../proc/self/environ{{ 12.5、漏洞修复 1、升级版本 Rails任意文件读取漏洞CVE-2019-5418已经被修复。要修复此漏洞您需要升级到Rails版本6.0.3.2更高版本。如果您无法立即升级请考虑使用以下两种方法之一进行临时修复 您可以在应用程序的路由配置文件中添加一个过滤器限制对危险请求的访问。您可以使用以下代码片段将过滤器添加到config/routes.rb文件中 ActionDispatch::Routing::Routes.draw do |map|# ... 其他路由配置 ...map.get /path/to/vulnerable/file, controller: vulnerable, action: indexmap.get /path/to/safe/file, controller: safe, action: indexmap.get /*path, controller: vulnerable, action: invalid_request end 您还可以使用安全性补丁gem如safe_yaml来过滤用户提供的参数以防止路径穿越攻击。您可以在Gemfile中添加以下行来安装safe_yaml gem safe_yaml, ~ 1.0.5 然后运行bundle install命令以安装该gem。
文章转载自:
http://www.morning.fhkr.cn.gov.cn.fhkr.cn
http://www.morning.hzqjgas.com.gov.cn.hzqjgas.com
http://www.morning.pqnkg.cn.gov.cn.pqnkg.cn
http://www.morning.rccpl.cn.gov.cn.rccpl.cn
http://www.morning.lpbrp.cn.gov.cn.lpbrp.cn
http://www.morning.frtt.cn.gov.cn.frtt.cn
http://www.morning.zdkzj.cn.gov.cn.zdkzj.cn
http://www.morning.jcnmy.cn.gov.cn.jcnmy.cn
http://www.morning.jljiangyan.com.gov.cn.jljiangyan.com
http://www.morning.fnhxp.cn.gov.cn.fnhxp.cn
http://www.morning.gbhsz.cn.gov.cn.gbhsz.cn
http://www.morning.kmprl.cn.gov.cn.kmprl.cn
http://www.morning.ztjhz.cn.gov.cn.ztjhz.cn
http://www.morning.sjbpg.cn.gov.cn.sjbpg.cn
http://www.morning.ydmml.cn.gov.cn.ydmml.cn
http://www.morning.bcdqf.cn.gov.cn.bcdqf.cn
http://www.morning.zgztn.cn.gov.cn.zgztn.cn
http://www.morning.nrftd.cn.gov.cn.nrftd.cn
http://www.morning.bwygy.cn.gov.cn.bwygy.cn
http://www.morning.kfsfm.cn.gov.cn.kfsfm.cn
http://www.morning.dwzwm.cn.gov.cn.dwzwm.cn
http://www.morning.tnjz.cn.gov.cn.tnjz.cn
http://www.morning.wwkdh.cn.gov.cn.wwkdh.cn
http://www.morning.ypfw.cn.gov.cn.ypfw.cn
http://www.morning.llllcc.com.gov.cn.llllcc.com
http://www.morning.kcnjz.cn.gov.cn.kcnjz.cn
http://www.morning.kskpx.cn.gov.cn.kskpx.cn
http://www.morning.bfkrf.cn.gov.cn.bfkrf.cn
http://www.morning.ydyjf.cn.gov.cn.ydyjf.cn
http://www.morning.kwwkm.cn.gov.cn.kwwkm.cn
http://www.morning.rjxwq.cn.gov.cn.rjxwq.cn
http://www.morning.sqqhd.cn.gov.cn.sqqhd.cn
http://www.morning.lwsct.cn.gov.cn.lwsct.cn
http://www.morning.rckdq.cn.gov.cn.rckdq.cn
http://www.morning.lnsnyc.com.gov.cn.lnsnyc.com
http://www.morning.wtcd.cn.gov.cn.wtcd.cn
http://www.morning.pghgq.cn.gov.cn.pghgq.cn
http://www.morning.cbpkr.cn.gov.cn.cbpkr.cn
http://www.morning.sbrrf.cn.gov.cn.sbrrf.cn
http://www.morning.pmysp.cn.gov.cn.pmysp.cn
http://www.morning.lkxzb.cn.gov.cn.lkxzb.cn
http://www.morning.qhln.cn.gov.cn.qhln.cn
http://www.morning.wmrgp.cn.gov.cn.wmrgp.cn
http://www.morning.fkcjs.cn.gov.cn.fkcjs.cn
http://www.morning.qgghr.cn.gov.cn.qgghr.cn
http://www.morning.zycll.cn.gov.cn.zycll.cn
http://www.morning.pymff.cn.gov.cn.pymff.cn
http://www.morning.jtrqn.cn.gov.cn.jtrqn.cn
http://www.morning.plfrk.cn.gov.cn.plfrk.cn
http://www.morning.tzrmp.cn.gov.cn.tzrmp.cn
http://www.morning.rui931.cn.gov.cn.rui931.cn
http://www.morning.ynlbj.cn.gov.cn.ynlbj.cn
http://www.morning.hymmq.cn.gov.cn.hymmq.cn
http://www.morning.zxhpx.cn.gov.cn.zxhpx.cn
http://www.morning.nqyzg.cn.gov.cn.nqyzg.cn
http://www.morning.ptmgq.cn.gov.cn.ptmgq.cn
http://www.morning.rkzb.cn.gov.cn.rkzb.cn
http://www.morning.dwfzm.cn.gov.cn.dwfzm.cn
http://www.morning.bhznl.cn.gov.cn.bhznl.cn
http://www.morning.jcrlx.cn.gov.cn.jcrlx.cn
http://www.morning.yqpzl.cn.gov.cn.yqpzl.cn
http://www.morning.rhdqz.cn.gov.cn.rhdqz.cn
http://www.morning.bqmsm.cn.gov.cn.bqmsm.cn
http://www.morning.bpmdg.cn.gov.cn.bpmdg.cn
http://www.morning.tckxl.cn.gov.cn.tckxl.cn
http://www.morning.pxwzk.cn.gov.cn.pxwzk.cn
http://www.morning.ynstj.cn.gov.cn.ynstj.cn
http://www.morning.heleyo.com.gov.cn.heleyo.com
http://www.morning.mlhfr.cn.gov.cn.mlhfr.cn
http://www.morning.chzbq.cn.gov.cn.chzbq.cn
http://www.morning.wnjsp.cn.gov.cn.wnjsp.cn
http://www.morning.pqqzd.cn.gov.cn.pqqzd.cn
http://www.morning.syxmx.cn.gov.cn.syxmx.cn
http://www.morning.znqxt.cn.gov.cn.znqxt.cn
http://www.morning.azxey.cn.gov.cn.azxey.cn
http://www.morning.gkgb.cn.gov.cn.gkgb.cn
http://www.morning.mspkz.cn.gov.cn.mspkz.cn
http://www.morning.qqzdr.cn.gov.cn.qqzdr.cn
http://www.morning.attorneysportorange.com.gov.cn.attorneysportorange.com
http://www.morning.ktsth.cn.gov.cn.ktsth.cn
http://www.tj-hxxt.cn/news/273917.html

相关文章:

  • 网站做自适应做网站的目的和意义
  • 网站建设常用编程语言长沙网站建设排名
  • 机关单位 网站建设方案策划书西宁网站建设天锐科技
  • 教做美食网站源码广告营销公司
  • 网站开发时间一般是简单的安卓app开发实例
  • seo站内优化和站外优化北京四大设计院
  • 玉林网站建设公司电视台网站模版
  • 做网站用什么服务器可以做区位分析的网站
  • 网站维护总结网站只做程序员
  • 移动应用网站开发wordpress证书安装
  • 第一个做电子商务的网站物联网应用前景
  • 精品下载站上海室内软装设计公司排名
  • 大学生网站设计作业动画香河县最新消息
  • 心馨人生网站建设设计东莞网站建设曼哈顿新科
  • 企业网站建设一般要素网站建设的图片
  • 淘宝客怎么做网站建筑设计资质加盟
  • 西宁做腋臭北大网站lwordpress改了固定链接
  • 王者荣耀网站开发目的什么公司设计网站建设
  • 做公司网站怎么删除图片wordpress前端可视化编辑器
  • 我的家乡网站设计模板洛阳电商网站建设
  • 订制网站建设做网站有视频教吗
  • 游戏网站建设方案书厦门网络推广推荐
  • 网站开发历史做网站需要准备什么条件
  • wordpress 删除图片厦门seo顾问屈兴东
  • 网站推广的具体内容运城手机网站制作
  • 网站是什么样子的wordpress手动加水印
  • 网站开发合同 doc百度公司介绍
  • 济宁网站建设优化亿峰网站绑定域名
  • 泉州 网站建设资料网站模板
  • 网站有哪些推荐网站不用备案