当前位置: 首页 > news >正文

怎么在工商网站做实名认证网页设计入门首先要学什么

怎么在工商网站做实名认证,网页设计入门首先要学什么,网站开发目前主要用什么技术,wordpress漏洞总结Apache Shiro 认证绕过漏洞 CVE-2020-1957 漏洞复现 一、漏洞描述二、漏洞影响三、漏洞复现1、环境搭建2、漏洞复现 四、漏洞POC五、参考链接 一、漏洞描述 Apache Shiro 是一款开源安全框架#xff0c;提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用#xff…Apache Shiro 认证绕过漏洞 CVE-2020-1957 漏洞复现 一、漏洞描述二、漏洞影响三、漏洞复现1、环境搭建2、漏洞复现 四、漏洞POC五、参考链接 一、漏洞描述 Apache Shiro 是一款开源安全框架提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用同时也能提供健壮的安全性。 CVE-2020-1957Spring Boot中使用 Apache Shiro 进行身份验证、权限控制时可以精心构造恶意的URL利用 Apache Shiro 和 Spring Boot 对URL的处理的差异化可以绕过 Apache Shiro 对 Spring Boot 中的 Servlet 的权限控制越权并实现未授权访问。 二、漏洞影响 Apache Shiro 1.5.1 三、漏洞复现 1、环境搭建 执行如下命令启动一个搭载Spring 2.2.2与Shiro 1.5.1的应用 cd vulhub/shiro/CVE-2020-1957 docker-compose up -d环境启动后访问http://x.x.x.x:8080即可查看首页: 这个应用中对URL权限的配置如下 Bean public ShiroFilterChainDefinition shiroFilterChainDefinition() {DefaultShiroFilterChainDefinition chainDefinition new DefaultShiroFilterChainDefinition();chainDefinition.addPathDefinition(/login.html, authc); // need to accept POSTs from the login formchainDefinition.addPathDefinition(/logout, logout);chainDefinition.addPathDefinition(/admin/**, authc);return chainDefinition; }2、漏洞复现 使用BurpSuite抓取数据包访问/admin/目录 回显302并跳转到登录页面 构造恶意请求/xxx/..;/admin/即可绕过权限校验访问到管理页面 URL请求过程 客户端请求URL: /xxx/..;/admin/Shrio 内部处理得到校验URL为 /xxxx/..,校验通过SpringBoot 处理 /xxx/..;/admin/ , 最终请求 /admin/, 成功访问了后台请求。 四、漏洞POC 构造恶意请求/xxx/..;/admin/即可绕过权限校验访问到管理页面。 五、参考链接 https://www.safedog.cn/news.html?id4441 https://blog.spoock.com/2020/05/09/cve-2020-1957/
http://www.yutouwan.com/news/302877/

相关文章:

  • 做团购网站的公司找人做网站多少钱
  • 广西网站建设价格多少淘宝了做网站卖什么好
  • 怎么做好营销型网站搭建一个网站多少钱
  • 企业网站设计营销基于响应式设计的网站建设
  • 51个人网站怎么打开什么叫设计方案
  • 住房和城乡建设部的网站首页免费制作个人网页
  • 太原做网站设计网站建设征税标准
  • 免费建站哪个好网架公司厂家
  • 我们做网站 老公弟弟也跟着做学雷锋做美德少年网站
  • jsp网站建设论文网络营销的效果表现在哪几个方面
  • 网站建设自查维护报告北京有哪些网站建设公司
  • 做建材加盟什么网站好wordpress 侧边导航
  • 做网站表格单边框标记福州做网站企业
  • 怎样建设公司网站什么程序做网站
  • 阿里巴巴网官方网站wordpress查看文章模板
  • 网站建设与管理的总结报告python 发表wordpress
  • 做网站的具体内容怎样维护网站的安全和备份
  • 什么是cms系统百度seo推广是什么
  • 专业的菏泽网站建设公司商品交换电子商务网站开发
  • 分析网站推广和优化的原因和一起做网店类似的网站
  • 网站的建设思路网站空间 jsp
  • 网站的速度鲜花网站建设项目策 划书
  • 加外链网站360网站排名怎么做
  • 做美图+网站有哪些企业做哪个网站好
  • 安阳做网站优化wordpress 性能怎么样
  • 国外个人网站域名注册做家常菜哪个网站最好
  • 北京海淀网站建设网站排名需要多长时间
  • 万网云虚拟主机上传网站吗江阴外贸网站建设公司
  • 惠城网站建设淘宝联盟链接的网站怎么做
  • 同ip网站做友链广告制作公司转型