当前位置: 首页 > news >正文

郑州上海做网站的公司有哪些海洋观测新闻资讯

郑州上海做网站的公司有哪些,海洋观测新闻资讯,宜昌市做网站,广州官网建站0x1前言 在打野的时候意外发现了一个站点存在spring boot信息泄露,之前就有看到一些文章可以直接rce啥的,今天刚好试试。通过敏感信息发现存在accesskey泄露,就想直接通过解密,获取敏感信息,接管云平台。 首先说下这个…

0x1前言

在打野的时候意外发现了一个站点存在spring boot信息泄露,之前就有看到一些文章可以直接rce啥的,今天刚好试试。通过敏感信息发现存在accesskey泄露,就想直接通过解密,获取敏感信息,接管云平台。

首先说下这个漏洞的产生。主要是因为程序员开发时没有意识到暴露路由可能会造成安全风险,或者没有按照标准流程开发,忘记上线时需要修改/切换生产环境的配置。我们是可以通过访问/v2/api-docs和/swagger-ui.html去验证是否存在的。

0x2漏洞利用

本次我们想获取/actuator/env里面的明文信息,那么有三种方法可以获取。

第一种:通过/jolokia接口获取明文

利用条件:

  1. 1. 目标网站存在 /jolokia 或 /actuator/jolokia 接口

  2. 2. 目标使用了 jolokia-core 依赖(版本要求暂未知)

第二种:通过/env接口发送明文到你vps上

  1. 1. 可以 GET 请求目标网站的 /env

  2. 2. 可以 POST 请求目标网站的 /env

  3. 3. 可以 POST 请求目标网站的 /refresh 接口刷新配置(存在 spring-boot-starter-actuator依赖)

  4. 4. 目标使用了 spring-cloud-starter-netflix-eureka-client 依赖

  5. 5. 目标可以请求攻击者的服务器(请求可出外网)

第三种:和第二种差不多,只是方式不一样

  1. 1. 通过 POST /env 设置属性触发目标对外网指定地址发起任意 http 请求

  2. 2. 目标可以请求攻击者的服务器(请求可出外网)

第四种:通过/heapdump下载到本地解密

1、可正常 GET 请求目标 /heapdump 或 /actuator/heapdump 接口

而我这边采用第四种方法去获取。先下载一个heapdump文件。

其实我看了好多篇文章,使用jvisualvm.exe尝试去解开heapdump,但是都无法正常获取,可能也是我操作有问题,后续使用Eclipse Memory Analyzer,完美解决。

使用Eclipse Memory Analyzer去查询对应的字段:

  select * from java.util.LinkedHashMap $Entry x WHERE (toString(x.key).contains("accessKeySecret"))

注意:这边默认是不支持模糊查询的,必须字段完全匹配才能查询到字段。如仅输入accessKey是查询不到accessKeySecret的字段值的。

0x3接管云平台

成功获取accessKeySecret和accessKeyId后,接下来我们就可以使用cf进行接管云平台了。

链接:https://github.com/teamssix/cf

使用cf config配置accessKeySecret和accessKeyId:

配置完直接一键接管:cf alibaba console

这边会生成地址和账号密码,拿去登录即可获取云平台账号权限:

这边可以看到,他是有5台服务器实例的,直接获取5台服务器权限。

0x4结尾

其实我之前不只尝试了第四种,而是被迫使用第四种方式获取明文信息。尝试前面三种,都是以500报错结束,具体也不知道是什么原因,有大佬知道的可以教一下。

本文其实只是想让大家了解一下一些漏洞和一些信息泄露的用法,其实很多东西都是没有含金量的,说破不值钱。自己最近接触了很多刚开始学习安全的人,都不知道从何入手。对于刚刚开始学习的人,个人建议可以多看看漏洞原理和别人的文章,从中吸取经验和渗透思路,很多实力其实都是经验累积出来的。可能有时候看到别人文章,会觉得就是一帆风顺的,很简单,但是其实很多人只是没把自己走了多少弯路,踩了多少坑说出来罢了。本人也只是刚开始摸索的小白,本身学习是学无止境的,纯靠兴趣去驱动。

本文参考:https://github.com/LandGrey/SpringBootVulExploit

http://www.yayakq.cn/news/107433/

相关文章:

  • 网站运营外包公司网站推销话术
  • 徐州沛县网站建设免费织梦网站源码下载
  • 中文wordpress网站wordpress 文章字体颜色
  • 电子商务网站建设与设计wordpress musik主题
  • 网站死链怎么解决公司网站设计方案
  • 原生态旅游网站开发需求分析南宁机关两学一做网站
  • 做poster的网站深圳网站建设公司报价单
  • 营销型网站建设哪家公司好保定网建站模板
  • 南阳企业网站推广建设工程合同的概念
  • 网站建设的发展用旧技术做网站能过毕设么知乎
  • 中国建设教育协会官网证书查询seo怎么才能做好
  • 青海做网站多少钱平顶山做网站多少钱
  • 网站建设落地页源码用phpmysql做网站
  • vs2015 建设微网站内蒙古高等级公路建设开发有限责任公司网站
  • 合山网站建设龙岗英文网站建设
  • 手机h5案例 网站天津手机网站建设制作
  • 大航母网站建设在哪里app关键词排名优化
  • 先做网站后台还是前台做彩票网站推广
  • 企业电子商务网站建设规划报告深圳小程序推广
  • 企业网站开发的背景和意义重庆景观设计公司有哪些
  • 创建网站的代码问卷调查网站建设
  • 邢台企业网站建设好么网页制作基本代码
  • 在百度网上做广告需要多少钱重庆seo软件
  • 电子商务实验网站建设实训过程建设银行网站用户名忘了怎么办
  • 网站建设赵玉敏网站新闻怎么写
  • 南京网站设计费用网站seo教材
  • 网页设计与网站建设完全实战手册做网站哪间好
  • 外贸家具网站首页设计北京网站制作闪快
  • 哪些网站做的海报比较高大上高中学校网站模板
  • 如何增加网站流量创建网站用突唯阿做响应式网站