当前位置: 首页 > news >正文

新乡市红旗区建设局网站学习软件

新乡市红旗区建设局网站,学习软件,莱州网站建设价格,wordpress在php7.00x00 前言 同CVE-2020-1957&#xff0c;补充一下笔记&#xff0c;在CVE-2020-1957的基础上进行了绕过。 影响版本&#xff1a;Apache Shiro < 1.6.0 环境搭建参考&#xff1a;shiro CVE-2020-1957 0x01 漏洞复现 CVE-2020-13933中使用%3b绕过了shiro /*的检测方式&…

0x00 前言

同CVE-2020-1957,补充一下笔记,在CVE-2020-1957的基础上进行了绕过。

影响版本:Apache Shiro < 1.6.0

环境搭建参考:shiro CVE-2020-1957

0x01 漏洞复现

CVE-2020-13933中使用%3b绕过了shiro /*的检测方式,同样是利用了spring和shiro的解析差异
在这里插入图片描述

0x02 漏洞分析

1.shiro

可以先看shiro CVE-2020-1957

在这里的url处理中,会将%3b解析成;,但是如果是明文的话,会直接进行截断。
在这里插入图片描述
经过解码之后的url,如下图所示:

在这里插入图片描述在decodeAndCleanUriString中将;进行切分
在这里插入图片描述
得到url为:在这里插入图片描述
去除\

在这里插入图片描述那么最终进行权限校验的url为:/hello,如此即可绕过shiro的权限防护

2.Spring

在Spring中会将%3ba作为一整个参数进行解析,硬要说的话就是可以通过%3b绕过removeSemicolonContentInternal的检测
在这里插入图片描述

0x03 漏洞修复

新增类,对特殊字符进行过滤
在这里插入图片描述
默认多加了/**,避免匹配不到的问题
在这里插入图片描述
修复后测试
在这里插入图片描述

http://www.yidumall.com/news/3312.html

相关文章:

  • 网站程序复制流量精灵app
  • 昆明有多少做网站的公司济南seo全网营销
  • 做网站需要融资网上软文发稿平台
  • 做flash网站遇到函数seo搜索引擎优化策略
  • 做网站每年交服务费百度应用下载
  • 做网站的桔子什么seo网站推广优化就找微源优化
  • 免费主页空间的网站seo资料网
  • 网站主题模板制作网上营销怎么做
  • 程序员给传销做网站郑州营销型网站建设
  • 恒一信息深圳网站建设公司1网络推广怎么找客户资源
  • 重庆网站建设帝维科技简述搜索引擎的工作原理
  • 开网店需要多少资金搜索引擎优化seo优惠
  • 代码做网站推广技巧
  • 怎样做黄色网站西安排名seo公司
  • 做电商网站一般多少钱怎么推广自己的产品
  • 深圳最好的网站建设怎么做网络营销
  • 广州b2b网站建设北京网站建设东轩seo
  • 南京建设网站企业一个新产品的营销方案
  • 网站怎么做seo_深圳seo优化电话
  • 专门设计的网站关键词推广效果
  • 网站做icp备案有哪些好处一级造价工程师
  • 诸城哪有做公司网站和的seo应该如何做
  • 长春模板自助建站中国疾控卫生应急服装
  • 网站建设标准流程河北seo网络优化师
  • wordpress伪静态怎么弄seo智能优化系统
  • 怎么做集团网站搜索风云榜
  • 网站域名备案在阿里云怎么做哪些网站推广不收费
  • 网站商业模板软件制作
  • 巩义自助建站优化推广用哪个平台效果好
  • 网站建网站建设营销方案网站