当前位置: 首页 > news >正文

新乡市红旗区建设局网站中国最大网站排名

新乡市红旗区建设局网站,中国最大网站排名,舟山网站建设优化,网站建设成本预算0x00 前言 同CVE-2020-1957&#xff0c;补充一下笔记&#xff0c;在CVE-2020-1957的基础上进行了绕过。 影响版本&#xff1a;Apache Shiro < 1.6.0 环境搭建参考&#xff1a;shiro CVE-2020-1957 0x01 漏洞复现 CVE-2020-13933中使用%3b绕过了shiro /*的检测方式&…

0x00 前言

同CVE-2020-1957,补充一下笔记,在CVE-2020-1957的基础上进行了绕过。

影响版本:Apache Shiro < 1.6.0

环境搭建参考:shiro CVE-2020-1957

0x01 漏洞复现

CVE-2020-13933中使用%3b绕过了shiro /*的检测方式,同样是利用了spring和shiro的解析差异
在这里插入图片描述

0x02 漏洞分析

1.shiro

可以先看shiro CVE-2020-1957

在这里的url处理中,会将%3b解析成;,但是如果是明文的话,会直接进行截断。
在这里插入图片描述
经过解码之后的url,如下图所示:

在这里插入图片描述在decodeAndCleanUriString中将;进行切分
在这里插入图片描述
得到url为:在这里插入图片描述
去除\

在这里插入图片描述那么最终进行权限校验的url为:/hello,如此即可绕过shiro的权限防护

2.Spring

在Spring中会将%3ba作为一整个参数进行解析,硬要说的话就是可以通过%3b绕过removeSemicolonContentInternal的检测
在这里插入图片描述

0x03 漏洞修复

新增类,对特殊字符进行过滤
在这里插入图片描述
默认多加了/**,避免匹配不到的问题
在这里插入图片描述
修复后测试
在这里插入图片描述

http://www.15wanjia.com/news/10767.html

相关文章:

  • 设计企业网站多少钱磁力链接搜索引擎2021
  • 企业小程序怎么申请注册厦门seo厦门起梦
  • 开发设计移动网站建设快手作品推广网站
  • 做网彩网站品牌营销经典案例
  • 网站建设套餐怎么样百度搜索引擎下载
  • 广州网站建设推荐百度大数据平台
  • wordpress文章数据库免费seo网站诊断免费
  • 免费的简历制作网站网络优化
  • m开头的手机网站怎么做网页代码模板
  • 微信公众号免费开通宁波seo快速优化公司
  • wordpress开发小工具网站seo哪里做的好
  • 太原网站制作推荐佛山seo整站优化
  • 太原做网站 小程序创意广告
  • 河南智慧团建网站登录沈阳seo优化
  • AWS免费套餐做网站可以吗百度推广点击软件
  • 建的网站经常打不开网店代运营的套路
  • 企业官网定制seo公司 彼亿营销
  • 永州网站建设优化大连网站推广
  • 个人做百度云下载网站吗刷网站关键词工具
  • 做招聘网站经营范围windows优化大师的优点
  • 杭州专业做网站的太原今日头条
  • php动态网站开发实例教程求职seo推荐
  • 网站空间购买哪个好外链平台
  • 如何建设一个查询网站台州seo排名外包
  • vultr做网站怎么样中国产品网
  • php网站建设制作流程学电脑办公软件培训班
  • j2ee网站开发教程b2b平台有哪些平台
  • 常见的网站盈利方式裤子seo标题优化关键词
  • wordpress模版仿制知名的seo快速排名多少钱
  • 网站建设新手网站关键字优化软件