当前位置: 首页 > news >正文

软件开发外包公司靠谱吗西安seo网站关键词优化

软件开发外包公司靠谱吗,西安seo网站关键词优化,微博如何做的跟网站一样,信用网站建设招标书代码审计必备知识点: 1、代码审计开始前准备: 环境搭建使用,工具插件安装使用,掌握各种漏洞原理及利用,代码开发类知识点。 2、代码审计前信息收集: 审计目标的程序名,版本,当前环境(系统,中间件…

代码审计必备知识点:

1、代码审计开始前准备:

环境搭建使用,工具插件安装使用,掌握各种漏洞原理及利用,代码开发类知识点。

2、代码审计前信息收集:

审计目标的程序名,版本,当前环境(系统,中间件,脚本语言等信息),各种插件等。

3、代码审计挖掘漏洞根本:

可控变量及特定函数,不存在过滤或过滤不严谨可以绕过导致的安全漏洞。

4、代码审计展开计划:

审计项目漏洞原理->审计思路->完整源码->应用框架->验证并利用漏洞。

代码审计两种方法

功能点或关键字分析可能存在的漏洞

   -抓包或搜索关键字找到代码出处及对应文件。

   -追踪过滤或接收的数据函数,寻找触发此函数或代码的地方进行触发测试。

 

   -常规或部分MVC模型源码可以采用关键字的搜索挖掘思路。

   -框架 MVC 墨香源码一般会采用功能点分析抓包追踪挖掘思路。

1.搜索关键字找敏感函数

2.根据目标功能点判断可能存在的漏洞

案例:CNVD-悟空CRM9.0JAVA)-Fastjson组件

1.根据cnvd公开的漏洞信息得知悟空CRM9.0存在命令执行漏洞。

2.下载悟空CRM9.0源码:https://github.com/72wukong/72crm-9.0-JAVA    。将源码导入到IntelliJ IDEA ,部署好环境,启动服务器。

3.进入IntelliJ IDEA,第一步就是打开pom.xml文件,查看项目引用了哪些组件。

当将鼠标移动到fastjson组件时提示使用的1.2.54版本存在漏洞。

4.搜索fastjson组件产生过的历史漏洞,找到对应版本的漏洞,查看漏洞利用信息。

5.知道产生的漏洞之后还需要知道fastjson在源码中是怎么使用的。

搜索后得知:使用fastjson时最常用的方法就是parseobject()。所以就可以在源码中搜索  parseobject  确认源码中使用fastjson的位置

6.全局搜索queryTaskByWorkId方法,看是谁调用了,路由地址是多少。

7.通过跟踪代码得知路由地址为:work/queryTaskByWorkId     需要以post方式传递json参数,

数据类型为:Content-Type:application/json;charset=UTF-8

8.访问路由地址抓包修改。配合dnslog测试是否成功执行命令——传递的json数据:{"@type":"java.net.Inet4Address","val":"dnslog地址"}

9.dnslog成功接收到请求信息,漏洞存在。

http://www.tj-hxxt.cn/news/32163.html

相关文章:

  • 义乌建设网站一个自己的网站
  • 哪个网站做批发西安网站制作推广
  • 湛江市住房和城乡建设局网站手机黄页怎么找
  • 住房和城乡建设委员会门户网站苏州seo网站优化软件
  • 网站建设营销策划方案怎么创建一个网页
  • 辽阳免费网站建设公司沈阳关键词优化报价
  • 网站注册免费今日热搜第一名
  • b2c网站是什么seo的中文含义是什么意思
  • 怎么评价网站的好坏上海做推广的引流公司
  • 江西建设监督网站seo自媒体培训
  • 广西做网站公司有哪些免费网站搭建
  • 一级做爰网站seo 的作用和意义
  • 固安建设局网站怎么开个人网站
  • 网站做优化的必要性免费手游推广代理平台渠道
  • 重庆企业网站推广方法培训心得体会总结
  • 网站计划任务怎么做seo标题优化关键词
  • 个人网站开发技术要求网络优化app哪个好
  • 网站反链接是什么意思俄罗斯搜索引擎入口 yandex
  • wordpress管理插件下载昆山优化外包
  • 南山网站建设公司seoul是哪个城市
  • 付网站首期合同款怎么做分录杭州网站优化平台
  • wordpress 企业整站优化英语
  • 高端网站开发百度推广登录入口
  • 麻城做网站网络服务器的功能
  • 有什么网站可以做家教百度应用
  • 单县做网站淘宝友情链接怎么设置
  • 常州做网站找哪家好如何做好推广工作
  • 计算机一级考试网站怎么做阿里云域名注册万网
  • 代做毕业设计的网站企业网络营销策划案例
  • 苏州城乡住房建设厅网站重庆百度推广排名优化