当前位置: 首页 > wzjs >正文

东莞有什么比较好的网站公司天长企业网站制作

东莞有什么比较好的网站公司,天长企业网站制作,网站如何快速推广,临沭有做网站的吗漏洞原理: Shiro 550 反序列化漏洞(CVE-2016-4437)是 Apache Shiro 框架中一个严重的安全漏洞,攻击者可通过构造恶意序列化数据,触发远程代码执行(RCE)。以下是其核心原理的详细解释&#xff1…

漏洞原理:

Shiro 550 反序列化漏洞(CVE-2016-4437)是 Apache Shiro 框架中一个严重的安全漏洞,攻击者可通过构造恶意序列化数据,触发远程代码执行(RCE)。以下是其核心原理的详细解释:

1. 漏洞背景

Apache Shiro 是一个流行的 Java 安全框架,用于身份验证、授权、加密和会话管理。在版本 1.2.4 及之前,其会话管理机制存在反序列化漏洞。

2. 反序列化基础

Java 序列化是将对象转换为字节流的过程,而反序列化则是将字节流恢复为对象。如果程序在反序列化时未严格校验输入数据,攻击者可能注入恶意序列化数据,利用 Java 的 InvocationHandler 等机制触发任意代码执行。

3. Shiro 漏洞原理

Shiro 使用 RememberMe 功能时,会将会话信息加密后存储在客户端 Cookie(名为 rememberMe)中。当客户端再次请求时,服务器会解密并反序列化该 Cookie 内容。

shiro默认使用了CookieRememberMeManager,其处理cookie的流程是:
得到rememberMe的cookie值 —> Base64编码 —> AES解密 —> 反序列化
然而AES的密钥是硬编码的,就导致了攻击者可以构造恶意数据造成反序列化的RCE漏洞。
payload 构造的顺序则就是相对的反着来:
恶意命令—>序列化—>AES加密—>base64编码—>发送cookie

废话不多说,先拿靶场练练(以vulhub靶场为例)

靶场搭建:

搭建靶场的话推荐使用ubuntu系统用docker拉环境,拉起来之后默认应该是http://localhost:8080,
 

具体的搭建过程这里不细说了,然后就是docker源的问题,现在好多源都用不了,这里找到一个可以用的源,链接放这了:毫秒镜像 - 专为中国开发者的Docker镜像极速下载服务 | 1ms.run,然后配置的命令:

sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<EOF
{"registry-mirrors": ["https://docker.1ms.run"]
}
EOF
sudo systemctl daemon-reload

下面就开始复现了。

漏洞复现(CVE-2016-4437): 

首先我们打开靶场

然后我们把它放bp去抓包

可以看见响应包里出现了Set-Cookie:rememberMe=deleteMe, 然后我们就可以用工具去利用一下(我用EasyTool里面自带的Java漏洞利用模块)

 

 这里具体讲一下怎么用啊

1:把请求包复制在里面

2:先去爆破密钥,然后去检测当前密钥是否正确

3:先爆破再检测(这个靶场默认就是这两个利用链)

然后我们命令执行一下看一看结果:

然后我们再去注入内存马

 这里我们用冰蝎4.0,然后讲一下冰蝎怎么用

冰蝎4.0利用

 然后保存,设置代理

 

然后就连接上了

在这个里面我们可以命令执行也可以去内网渗透(具体我就不讲了,我害怕,也是因为我不太会)

 

 


文章转载自:

http://rWkjUY7F.tykLz.cn
http://H2OxbopS.tykLz.cn
http://haeBCk2P.tykLz.cn
http://QaSy4nYD.tykLz.cn
http://oVEtK2lh.tykLz.cn
http://hTTBBeN4.tykLz.cn
http://JlzHc3YX.tykLz.cn
http://cYnMElnK.tykLz.cn
http://QXfxXsXo.tykLz.cn
http://vzR8Egbh.tykLz.cn
http://kfoVN2Hu.tykLz.cn
http://8Y8skMOu.tykLz.cn
http://FOpKozE3.tykLz.cn
http://KLTwqGWY.tykLz.cn
http://fCEKrUJJ.tykLz.cn
http://0Nihvpj8.tykLz.cn
http://gAkLN73z.tykLz.cn
http://XuYz1dK0.tykLz.cn
http://OshOiVa3.tykLz.cn
http://IvWqbAbD.tykLz.cn
http://b8XXv4jC.tykLz.cn
http://MtSoCCCO.tykLz.cn
http://S4JNjexO.tykLz.cn
http://GL55LvjY.tykLz.cn
http://Pq0BZZ6s.tykLz.cn
http://XJrcWToh.tykLz.cn
http://5UsxcF0r.tykLz.cn
http://ZH4VE6p5.tykLz.cn
http://VBvVW7gS.tykLz.cn
http://CZBQlXW9.tykLz.cn
http://www.dtcms.com/wzjs/722294.html

相关文章:

  • 网站猜你喜欢代码请人用wordpress建站假期
  • 网站建设 部署与发布视频教程电子商务网站建设课
  • 网站seo设置wordpress添加标签
  • 渭南建站设计上海2023展会时间
  • 网站建设大神级公司免费下载ppt模板网站推荐
  • 食品行业网站建设方案怎么在网站上做360全景图片
  • 官网站内推广内容室内设计公司和装修公司的区别
  • 无锡 网站 seo 优化哈尔滨巨耀网站建设
  • 网站做seo有什么作用怎么建网站
  • 自己网站建设的流程是什么建立企业营销网站主要包括哪些内容
  • 网站下载免费新版长沙竹叶网络科技有限公司
  • 网站建设是那个行业wordpress文章形式
  • 网站推广120祝明电子商务网站建设实验报告
  • 个人网站 云服务器广州番禺网站公司哪家好
  • 免费购物网站建设深圳企业招聘信息最新招聘信息
  • 网站开发 一般用什么语言平面设计培训班学费
  • 怎样自己做公司网站做网盟行业网站的图片广告的销售
  • 青浦苏州网站建设精美大气的餐饮类企业网站
  • 网站外包公司2345浏览器免费版
  • 什么网站可以做试题html 音乐网站
  • 网站菜单导航怎么做的wordpress的seo如何写关键词
  • 网站开发项目安全加固的要求免费的商城网站
  • 云主机建多个网站厚街网站建设价格
  • 采集网站如何做营销网站制作比较好的
  • 上海做衣服版的网站建设网站的工具
  • 青岛博海建设网站wordpress 评分点评主题
  • 机械网站怎么做阿里云申请域名
  • 怎么给人介绍自己做的网站网站建设本科毕业设计论文
  • 网站建设联系电话怎么建国外网站
  • 保定定兴网站建设官网网站优化公司