当前位置: 首页 > news >正文

专做定制的网站唐山百度提升优化

专做定制的网站,唐山百度提升优化,上海十大国企,济南建网站公司报价Apache Shiro 认证绕过漏洞 CVE-2020-1957 漏洞复现 一、漏洞描述二、漏洞影响三、漏洞复现1、环境搭建2、漏洞复现 四、漏洞POC五、参考链接 一、漏洞描述 Apache Shiro 是一款开源安全框架#xff0c;提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用#xff…Apache Shiro 认证绕过漏洞 CVE-2020-1957 漏洞复现 一、漏洞描述二、漏洞影响三、漏洞复现1、环境搭建2、漏洞复现 四、漏洞POC五、参考链接 一、漏洞描述 Apache Shiro 是一款开源安全框架提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用同时也能提供健壮的安全性。 CVE-2020-1957Spring Boot中使用 Apache Shiro 进行身份验证、权限控制时可以精心构造恶意的URL利用 Apache Shiro 和 Spring Boot 对URL的处理的差异化可以绕过 Apache Shiro 对 Spring Boot 中的 Servlet 的权限控制越权并实现未授权访问。 二、漏洞影响 Apache Shiro 1.5.1 三、漏洞复现 1、环境搭建 执行如下命令启动一个搭载Spring 2.2.2与Shiro 1.5.1的应用 cd vulhub/shiro/CVE-2020-1957 docker-compose up -d环境启动后访问http://x.x.x.x:8080即可查看首页: 这个应用中对URL权限的配置如下 Bean public ShiroFilterChainDefinition shiroFilterChainDefinition() {DefaultShiroFilterChainDefinition chainDefinition new DefaultShiroFilterChainDefinition();chainDefinition.addPathDefinition(/login.html, authc); // need to accept POSTs from the login formchainDefinition.addPathDefinition(/logout, logout);chainDefinition.addPathDefinition(/admin/**, authc);return chainDefinition; }2、漏洞复现 使用BurpSuite抓取数据包访问/admin/目录 回显302并跳转到登录页面 构造恶意请求/xxx/..;/admin/即可绕过权限校验访问到管理页面 URL请求过程 客户端请求URL: /xxx/..;/admin/Shrio 内部处理得到校验URL为 /xxxx/..,校验通过SpringBoot 处理 /xxx/..;/admin/ , 最终请求 /admin/, 成功访问了后台请求。 四、漏洞POC 构造恶意请求/xxx/..;/admin/即可绕过权限校验访问到管理页面。 五、参考链接 https://www.safedog.cn/news.html?id4441 https://blog.spoock.com/2020/05/09/cve-2020-1957/
http://www.huolong8.cn/news/370954/

相关文章:

  • 二手网站建设登录网站怎么做
  • 为什么会显示危险网站移动网站设计方案
  • 购物网站页面设计图片wordpress 获取目录
  • 雅加达网站建设深圳网站建设费用是多少
  • 网站开发项目责任分配矩阵做交网站
  • 做最好最全的命理网站网站首页静态化代码
  • 一般网站维护要多久素材图
  • 网站广告调词软件如何设计营销 网站建设
  • 韩国风网站想做一个网站
  • 坐什么网站能用到html5旅游网站建设的可行性分析
  • 中文网站做google广告怎么样wordpress 线条不显示不出来
  • wordpress图片模板谁的网站模板利于优化
  • 深圳罗湖住房和建设局网站官网wordpress 置顶
  • 雅安网站开发关于中秋节网页设计实训报告
  • 企业网站的特征wordpress备份插件中文
  • 西安做网站南通公司外包公司的业务员
  • 建设网站需求分析wordpress文章自动截断
  • 百度 安徽省工程建设信息网站网站没收录的几大原因
  • 网站开发费属于无形资产做网站 做什么网站好
  • 网站线框图用什么做微信h5页面制作教程
  • 网站制作排行榜网站建设计什么费用
  • 电影网站空间配置网站开发毕业设计文档
  • 主题餐厅装修设计公司推广资源seo
  • 北京做网站ezhixi微信搜一搜seo优化
  • 高校网站建设工作总结pc端网站建设电话
  • 垂直网站 开源码怎么在拼多多卖东西
  • 做网站定制开发的公司企业网站诊断
  • 网站空间流量查询网站模板织梦免费
  • 商务网站建设流程200字wordpress发不了博文
  • 门户网站建设情况汇报网站二维码可以做长按识别吗