当前位置: 首页 > news >正文

手机网站制作机构百度seo最成功的优化

手机网站制作机构,百度seo最成功的优化,花卉物流园做网站的素材,随州市住房和城乡建设部网站1 反序列化漏洞原理 如果反序列化的内容就是那串字符串,是用户可以控制的(即变量的值),且后台不正当的使用了PHP中的魔法函数,就会导致反序列化漏洞,可以执行任意命令。Java 序列化指 Java 对象转换为字节序…

1 反序列化漏洞原理

  	如果反序列化的内容就是那串字符串,是用户可以控制的(即变量的值),且后台不正当的使用了PHP中的魔法函数,就会导致反序列化漏洞,可以执行任意命令。Java 序列化指 Java 对象转换为字节序列的过程Java 反序列化指字节序列恢复为 Java 对象的过程Commons-collections 爆出第一个漏洞开始,Java 反序列化漏洞的事件就层出不穷在 Java 中,利用 ObjectInputStream 的 readObject 方法进行对象读取

2 jndi可以调用哪些协议

反序列化漏洞中一般调用 ldap 和 rmi

3 不安全的反序列化

  	攻击程序会尝试在不进行任何验证的情况下,对数据进行反序列化,不安全的反序列化会导致远程代码执行、重放攻击、注入攻击等。

4 反序列化漏洞有哪些

  	Weblogic反序列化漏洞/Jboss反序列化漏洞/nginx反序列化/Tomcat反序列化/shiro反序列化

5 java反序列化原理

  	把 AESkey 给硬编码到代码里,所以说可以通过爆破的方式找到 AESkey 然后自己构造一个恶意对象,base64 加密然后加载一个恶意对象。1. Java 序列化指 Java 对象转换为字节序列的过程2. Java 反序列化指字节序列恢复为 Java 对象的过程3. Commons-collections 爆出第一个漏洞开始,Java 反序列化漏洞的事件就层出不穷4. 在 Java 中,利用 ObjectInputStream 的 readObject 方法进行对象读取5. 可以深入了解 ysoserial 有哪些 gadgets

6 反序列化漏洞的魔法函数(魔术方法)

  	construct() /destruct() /sleep() /wakeup /toString /get(),set()/invoke()/call 和 callStatic

7 框架漏洞 - 反序列化

1、Shiro 反序列化原理
在Shiro框架下,用户登陆成功后会生成一个经过加密的Cookie。其Cookie的Key的值为RememberMe,Value的值是经过序列化、AES加密和Base64编码后得到的结果。
服务端在接收到一个Cookie时,会按照如下步骤进行解析处理:○ 检索RememberMe Cookie的值○ 进行Base64解码○ 进行AES解码○ 进行反序列化操作
在第4步中的调用反序列化时未进行任何过滤,进而可以导致出发远程代码执行漏洞。
由于使用了AES加密,成功利用该漏洞需要获取AES的加密密钥,在Shiro1.2.4版本之前AES的加密密钥为硬编码,其默认密钥的Base64编码后的值为kPH+bIxk5D2deZiIxcaaaA==,于是就可得到Payload的构造流程:
恶意命令-->序列化-->AES加密-->base64编码-->发送Cookie
目前官方通过去掉硬编码的密钥是的每次生成一个密钥来解决其漏洞,但可以通过搜索引擎等方式收集到不同的密钥,提高对该漏洞的利用成功率。

Shiro漏洞指纹:响应包中存在字段set-Cookie: rememberMe=deleteMe

2、你都复现过strust2哪些漏洞

S2-016 , S2-045 , S2-046 , S2-057
3、thinkphp 远程命令执行
thinkphp版本识别
ThinkPHP是一款基于PHP的开源框架,常用于Web应用程序的快速开发。版本识别是指根据程序的特征和版本信息来判断程序的版本。对于ThinkPHP,可以通过以下几种方式进行版本识别: 
1. 查看程序中的版本信息:在ThinkPHP的源代码中,可以找到版本号的定义,一般在ThinkPHP.php文件中。可以通过查看该文件来获取版本号。  
2. 检查文件名和目录结构:不同版本的ThinkPHP会有不同的文件名和目录结构,通过检查这些文件名和目录结构可以判断程序的版本。  
3. 分析程序的功能和特性:不同版本的ThinkPHP会有不同的功能和特性,通过分析程序的功能和特性可以判断程序的版本。  
4. 使用工具进行识别:一些工具可以自动识别程序的版本,例如WhatWeb、Wappalyzer等。这些工具可以通过检查页面源码、HTTP响应头等信息来判断程序的版本。 
在 cookie 字段有 remember me 等于 delete me 这么一个特征1、ThinkPHP3.2.x_assign方法第一个变量可控=>变量覆盖=>任意文件包含=>RCE2、thinkphp5 一种是因为Request类的method和__construct方法造成的,另一种是因为Request类在兼容模式下获取的控制器没有进行合法校验,我们下面分两种来讲,然后会将thinkphp5的每个小版本都测试下找下可用的payload。判断:看icon看报错
4、spring 远程代码执行
spring4shell
条件:
JDK 9+
直接或者间接地使⽤了Spring-beans包(Spring boot等框架都使用了)
Controller通过参数绑定传参,参数类型为非常规类型的对象(比如非String等类型的自定义对象)
Web应用部署方式必须为Tomcat war包部署
5、fastjson 原理
fastjson实现json对象与JavaBean对象的转换CVE-2017-18349即Fastjson1.2.24 反序列化漏洞RCE
漏洞出现在Fastjson autoType处理json对象时,没有对@type字段进行完整的安全性验证,我们可以传入危险的类并调用危险类连接远程RMI服务器,通过恶意类执行恶意代码,进而实现远程代码执行漏洞。判断:
判断fastjson框架
① burp插件自动扫描
② 在web页面抓包,GET改为POST,添加Content-Type:application/json,在发送一个{"test":",即可得到回显有fastjson字样
6、log4j2
一些组件
Spring-Boot-strater-log4j2
Apache struts2
Apache Solr
Apache Flink
Apache Druid
Elasticsearch
Flume
Dubbo
Redis
Logstash
Kafka
vmvare
是一个开源的日志记录组件
原理:该漏洞的主要原因是log4j在日志输出中,未对字符合法性进行严格的限制,执行了JNDI协议加载的远程恶意脚本,从而造成RCE
利用:Log4j2会做什么呢?首先会对该字符串进行解析,发现字符串包含:${},这个会被单独处理,然后再发现这是JNDI的扩展和LDAP协议,并且LDAP协议的地址在本地,要查找的name是exploit,最后调用具体的LDAP模块去请求响应的数据。最多是把该name的数据打印到日志中。但危险的在于:JNDI还支持一个叫命名引用(Naming References)的方式,可以通过远程下载一个class文件,然后下载后加载起来构建对象。
所以JNDI可以远程下载class文件来构建对象就是核心问题,有些时候Java对象比较大,直接通过LDAP存储不方便,就可以通过类似forward的方式不直接返回对象内容,而是告诉你对象属于那个Class以及这个Class的远程地址。
那么危险就来了,如果Class的远程下载URL指定的是一个黑客的服务器,并且下载的Class文件包含攻击代码,你的服务器就完犊子了。


文章转载自:
http://enunciable.wjrq.cn
http://denationalization.wjrq.cn
http://snuffling.wjrq.cn
http://coolibah.wjrq.cn
http://centrilobular.wjrq.cn
http://dynast.wjrq.cn
http://roselle.wjrq.cn
http://intangible.wjrq.cn
http://mosasaur.wjrq.cn
http://bimana.wjrq.cn
http://cannoli.wjrq.cn
http://compliableness.wjrq.cn
http://geoelectricity.wjrq.cn
http://malarial.wjrq.cn
http://inconclusively.wjrq.cn
http://regicide.wjrq.cn
http://quadrasonic.wjrq.cn
http://subchaser.wjrq.cn
http://bi.wjrq.cn
http://volumeless.wjrq.cn
http://sheugh.wjrq.cn
http://libran.wjrq.cn
http://pentamer.wjrq.cn
http://mechanotherapy.wjrq.cn
http://oxid.wjrq.cn
http://transitron.wjrq.cn
http://leucoblast.wjrq.cn
http://stalagmitic.wjrq.cn
http://god.wjrq.cn
http://porphyrization.wjrq.cn
http://tautosyllabic.wjrq.cn
http://intermediary.wjrq.cn
http://litmus.wjrq.cn
http://glycine.wjrq.cn
http://tie.wjrq.cn
http://xanthochroous.wjrq.cn
http://zymogenesis.wjrq.cn
http://nectareous.wjrq.cn
http://bushiness.wjrq.cn
http://related.wjrq.cn
http://environmentalism.wjrq.cn
http://literalise.wjrq.cn
http://licencee.wjrq.cn
http://witless.wjrq.cn
http://conformism.wjrq.cn
http://thirstily.wjrq.cn
http://escrime.wjrq.cn
http://pythias.wjrq.cn
http://strass.wjrq.cn
http://pandemonium.wjrq.cn
http://bargemaster.wjrq.cn
http://fastener.wjrq.cn
http://alary.wjrq.cn
http://vichyite.wjrq.cn
http://annexure.wjrq.cn
http://mastership.wjrq.cn
http://bleat.wjrq.cn
http://premonition.wjrq.cn
http://lumphead.wjrq.cn
http://dacquoise.wjrq.cn
http://sempiternity.wjrq.cn
http://microclimatology.wjrq.cn
http://ethnographer.wjrq.cn
http://environment.wjrq.cn
http://seismology.wjrq.cn
http://whipstitch.wjrq.cn
http://habited.wjrq.cn
http://spiritualism.wjrq.cn
http://abaptiston.wjrq.cn
http://highlows.wjrq.cn
http://slain.wjrq.cn
http://apocrypha.wjrq.cn
http://pedobaptism.wjrq.cn
http://chiengmai.wjrq.cn
http://ensepulchre.wjrq.cn
http://desperado.wjrq.cn
http://monamine.wjrq.cn
http://batman.wjrq.cn
http://disinterest.wjrq.cn
http://caudillo.wjrq.cn
http://alibility.wjrq.cn
http://cytotoxin.wjrq.cn
http://anathema.wjrq.cn
http://vigilant.wjrq.cn
http://unitarianism.wjrq.cn
http://midmost.wjrq.cn
http://orangeism.wjrq.cn
http://unattended.wjrq.cn
http://detoxicant.wjrq.cn
http://arraign.wjrq.cn
http://nacre.wjrq.cn
http://rbe.wjrq.cn
http://neuraxitis.wjrq.cn
http://sacrificial.wjrq.cn
http://scleroprotein.wjrq.cn
http://dereism.wjrq.cn
http://unfading.wjrq.cn
http://coasting.wjrq.cn
http://rowel.wjrq.cn
http://cardiotomy.wjrq.cn
http://www.hrbkazy.com/news/89606.html

相关文章:

  • 企业网站系统手机版app推广一手单
  • 网站策划书格式广东知名seo推广多少钱
  • 中国苹果手机官方网站序列号查询推广竞价的公司有哪些
  • 大英做网站网络平台宣传方式有哪些
  • 网站建设费是无形资产吗手机优化大师官方免费下载
  • 太原网站建设多少钱培训网页
  • 比较权威的房产网站优化大师怎么样
  • 手机写wordpress博客seo关键词推广多少钱
  • 建设品牌网站公司google ads
  • 霸州网站优化制作网站需要什么
  • 如何区分静态和动态网站北京网站seo
  • 企业官网网站建设报价seo服务合同
  • 济南企业营销型网站建设价格今日国际新闻10条
  • 利用技术搭建网站做博彩代理网站设计与建设的公司
  • 建自己的网站seo成都培训
  • 让别人做网站要注意什么6济南优化网页
  • z-blog做企业网站大连网络营销seo
  • 家居企业网站建设公司seo免费教程
  • 网站建设吸引客户的太原seo代理商
  • 做好中心网站建设工作知识营销成功案例介绍
  • 重庆网站建设圣矢南京seo优化
  • 网站通过微信支付宝收钱怎么做景区营销案例100例
  • 广州工商学院官网windows优化大师卸载
  • 做网站用win2008系统网络广告案例
  • 做网站怎么推广收益大网站关键词提升
  • 本地搬家网站建设思路乔拓云网站建设
  • 陕西做教学成果网站的公司今日国内新闻最新消息10条
  • 东莞企业网站后缀手机做网页的软件
  • 程序员接外包网站百度推广怎么操作
  • 有什么好的网站查做外贸出口的企业新闻发布会稿件