当前位置: 首页 > news >正文

南宁网络推广建站asp.net个人网站

南宁网络推广建站,asp.net个人网站,网站开发新功能,哈尔滨市做淘宝的网站先声明一下#xff0c;免杀还是会更的#xff0c;不过中间可能会穿插一下渗透的内容#xff01;#xff01;#xff01; 踩坑点#xff1a; 在一开始翻阅了CSDN之后#xff0c;发现不同文章之间存在出入#xff0c;于是最后去了CVE的官方文档#xff0c;和参考一些国…先声明一下免杀还是会更的不过中间可能会穿插一下渗透的内容 踩坑点 在一开始翻阅了CSDN之后发现不同文章之间存在出入于是最后去了CVE的官方文档和参考一些国外的底层代码审计人员的报告发现原理和CSDN上的部分文章存在出入但是POC是相同的。最后在参考国外文章之后修正了报告 CVE-2020-1957原理 在Spring和Shiro(版本1.5.2)搭配使用的时候会产生权限绕过漏洞。 在黑客传入的POC https://........./test/..;/admin/ 中它的框架检验代码如下 先通过这段代码在uri.indexOf(“;”)中将截断 后面的请求。然后通过normalize()这个函数对反斜线进行替换///.//../ 都替换为 /过getPathWithinApplication()函数的处理,最终Shiro 需要校验的URL 就是 /test/.. 然后传入到getChain()函数中进行校验 其中Shiro组件只对/admin/** 这样的path进行了匹配其他都会放行。 所以我们最原始的请求  https://........./test/..;/admin/  就成功进入到了SpringBoot的校验中这也是整个漏洞的产生原理 然后SpringBoot就会对这个URL进行检查 又因为SpringBoot的getPathWithinServletMapping函数通常是返回的Servletpath 所以就直接返回了/admin/ 这样的URL 至此就饶过了身份验证。 漏洞复现 本次复现环境使用的是Vulhub靶场 首先对登录界面进行抓包。 这时候我们直接去访问/Admin 这个界面是肯定会有拦截的因为被Shrio的过滤器匹配到了 302跟进之后发现他又跳转到了我们的登录界面 然后我们用我们的POC去访问成功绕过身份验证。 检测工具 由于此漏洞并没有特别大的影响在网上并没有搜索到对应的工具。 本人尝试了使用渊龙SEC曾哥spring工具以及其他Shiro工具也并未能检测出漏洞。 所以只能收录为一个POC在后续的武器开发之中能加入这一POC检测。 修复建议 将Shiro版本进行升级。在新版本的Shiro中GetRequestURL是由contextPath() servletPath() pathinfo() 这三个函数组合而成当黑客传入https://........./test/..;/admin/ POC之后在Shiro的过滤之下返回的路径将会变成/admin/成功匹配不会放行成功防止了权限的绕过。 参考文章 Shiro权限绕过漏洞分析CVE-2020-1957 - FreeBuf网络安全行业门户 https://www.cnblogs.com/backlion/p/14055274.html shiro权限绕过漏洞分析(cve-2020-1957) | Spoock
http://www.zqtcl.cn/news/236313/

相关文章:

  • 株洲建设网站制作seo快速软件
  • 建站什么程序好wordpress返佣
  • 网站建设使用虚拟主机的优点与缺点马蹄室内设计论坛
  • 像wordpress一样的网站wordpress提示数据库出错
  • 优化网站首页新项目首码对接平台
  • 一个完整的网站建设过程wordpress企业中文模板下载
  • 我做微信淘宝客网站有哪些在公司做网站是什么职位
  • 湖南网站建设公司 干净磐石网络网站开发技术可行性分析怎么写
  • 石家庄制作网站网络推广与优化
  • 建站平台免代码可以自己设计图案的软件
  • 中山网站开发公司事业单位 网站备案
  • wordpress 做用户登录seo快速推广窍门大公开
  • php网站开发试卷做外贸一般在哪个网站
  • 有哪些网站的搜索引擎网站设计需要需要用
  • 网站建设有哪些需求徐州百度运营中心
  • 怎么做电脑网站后台杭州网站制作公司排名
  • 济南手机网站定制价格wordpress前端登陆 投稿
  • 建设企业网站的原因网站开发项目经验和教训
  • 京东网站的建设与发展现状分析手机与pc网站同步模板
  • 枣阳网站建设吧yw最新域名备案查询
  • 西安知名网站建设公司什么网站可以分享wordpress
  • ugc网站开发2022恢复线下教学通知
  • 网站界面尺寸珠海网站建设制作哪家专业
  • 上海闸北城市建设有限公司网站想学设计没有基础怎么办
  • 免费微网站哪个好用在线网页代理浏览免费
  • 广州建设专业网站寻找做项目的网站
  • 湛江网站建设方案服务卖wordpress主题
  • 扬州做网站的网络公司wordpress设置登录背景图片
  • 有哪些好的网站建设移动网站建设解决方案
  • 江苏网站建设公司排名高校门户网站建设问题