笔记:常见中间件漏洞

这篇具有很好参考价值的文章主要介绍了笔记:常见中间件漏洞。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、 shiro反序列化漏洞 1.2.4

Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码的Cookie,
在服务端对rememberMe的Cookie值先base64解码然后AES解密再反序列化
序列化:序列化=》使用密钥进行AES加密=》base64加密
反序列化:base64解密=》使用密钥进行AES解密=》反序列化
因为默认密钥是开源的,如果使用默认密钥则可通过构造恶意代码进行反序列化攻击

二、weblogic 10.x

1.war后门文件部署
由于WebLogic后台存在弱口令,可直接登陆后台上传包含后门的war包
2.反序列化漏洞
weblogic在利用T3协议加载资源调用时默认使用黑名单过滤来保证反序列化的安全,,通过T3协议发送恶意构造的代码可以成功绕过黑名单,造成远程代码执行
流量特征: T3协议流量特征 含有fileoutstream字段
3.任意文件上传
通过访问config.do配置页面,先更改Work Home工作目录,
用有效的WebLogic Web路径替换存储JKS Keystores的文件目录,
之后使用”添加Keystore设置”的功能,可上传恶意的JSP脚本文件

三、JBOSS

1.反序列化漏洞 5.x 6.x
在JBoss的HttpInvoker组件中的 ReadOnlyAccessFilter 过滤器中,其doFilter方法在没有进行任何安全检查和限制的情况下,
尝试将来自客户端的序列化数据流进行反序列化,导致任意代码执行。
2.war后门文件部署
由于后台存在弱口令,可直接登陆后台上传包含后门的war包

四、fastjson反序列化

1.在类中使用了json.parse()反序列化了恶意代码造成了任意代码执行
流量特征: json autotype
2.防御
默认不开启autotype功能
只调用缓存中的类

五、tomcat

1.war后门文件部署 tomcat/tomcat
由于后台存在弱口令,可直接登陆后台上传包含后门的war包
2.任意文件写入 7.0.0-7.0.79
条件:Tomcat 运行在Windows 主机上,且启用了 HTTP PUT 请求方法 web.xml中readOnly属性为false
通过构造特殊后缀名,绕过了 tomcat 检测,让它用 DefaultServlet 的逻辑去处理请求,从而上传 jsp 文件
形式:
1.jsp/
1.jsp%20

六、apache 2.x 文件解析漏洞

从右往左解析,不认识会继续找下一个
形式:
1.php.123.111

七、IIS5.x-6.x

1.目录解析
形式:www.xxx.com/xx.asp/xx.jpg
原理: 服务器默认会把.asp,.asa目录下的文件都解析成asp文件。
2.文件解析
形式:www.xxx.com/xx.asp;.jpg
原理:服务器默认不解析;号后面的内容,因此xx.asp;.jpg便被解析成asp文件了。
3.PUT漏洞
在 Web 服务扩展中开启了 WebDAV ,配置了可以写入的权限,造成任意文件上传

八、nginx解析漏洞

因为Nginx只要一看URL中路径名以.php结尾,便不管该文件是否存在,直接交给php处理
形式:
/test.jpg/test.php test.jpg为恶意代码文章来源地址https://www.toymoban.com/news/detail-640484.html

总结:本文章为个人整理笔记,如有错误,欢迎各位师傅指正

到了这里,关于笔记:常见中间件漏洞的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 常见的中间件以及什么是中间件

    中间件顾名思义就是系统软件和应用软件之间连接的软件,以便于软件各部件之间的沟通,特别是应用软件对于系统软件的集中的逻辑,是一种独立的系统软件或服务程序,分布式应用软件借助这种软件在不同的技术之间共享资源。中间件在客户服务器的操作系统、网络和数

    2024年02月06日
    浏览(63)
  • 中间件漏洞汇总

    文章内容没啥新颖的,只是温习了中间件漏洞输出成笔记而已😝 下面的地址,详细的记录了中间件漏洞,我这里再学习复现一部分。 全网最全PDF版本:Web中间件常见漏洞总结.pdf 中间件漏洞复现:https://blog.csdn.net/zy15667076526/category_10361202.html 我们经常管web中间件叫做web服务器

    2023年04月09日
    浏览(44)
  • 中间件漏洞解析

     服务器解析漏洞算是历史比较悠久了,但如今依然广泛存在。在此记录汇总一些常见服务器(WEB server)的解析漏洞,比如IIS6.0、IIS7.5、apache、nginx等 2 | 1 1、打开之前的一个网站,比如:cookies 2 | 2 2.目录解析漏洞 找到cookies,新建一个名字为.asp(也可以是.cer和.asa)的文件夹,这

    2024年02月12日
    浏览(48)
  • 【云计算学习教程】什么是中间件?常见中间件有哪些?

    3)最后 Apache 把这个临时的静态网页文件发给用户。 采用 Perl、Python 和 Ruby 脚本语言编写的动态网页,其工作过程与 PHP 类似。 Apache 是最流行的开源网站服务器,在世界排名前 100 万的网站中,有 60.6% 的网站采用 Apache;在排名前 1000 的大型网站中,Apache 占到了 34.5%,而 N

    2024年04月22日
    浏览(42)
  • tomcat中间件漏洞复现

    Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。由于有了Sun 的参与和支持,最新的Servlet 和JSP 规范总是能在Tomcat 中得到体现,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 规范。因为Tomcat 技术先进、性

    2024年02月10日
    浏览(51)
  • 【精选】中间件 tomcat漏洞复现

    目录 1、tomcat后台弱口令漏洞利用 利用冰蝎连接: 2、tomcat远程代码执行漏洞 利用冰蝎子连接: 利用冰蝎连接: 靶场: 124.70.71.251:49586 利用冰蝎的 shell.jsp 文件 利用冰蝎子连接:

    2024年01月21日
    浏览(52)
  • 常见中间件

      中间件运行在系统软件和应用软件之间,以便于各部件之间的沟通。他充当的功能是:将应用程序运行环境与操作系统隔离,从而让开发者不必为更多系统问题忧虑,直接关注该应用程序在解决问题上的能力。 提供解析网站代码的一个容器或环境。 常见中间件  IIS IIS是一

    2024年02月09日
    浏览(37)
  • 常见消息中间件分享

    消息中间件是基于队列与消息传递技术,在网络环境中为应用系统提供同步或异步、可靠的消息传输的支撑性软件系统。 消息中间件的使用有几个核心角色,如下图所示: Producer 生产者 :负责生产消息,将消息发送到消息队列中。 Consumer 消费者 :负责消费使用消息,从消

    2024年02月21日
    浏览(44)
  • 业界常见分库分表中间件

    Cobar(已经被淘汰没使用了) TDDL 淘宝根据自己的业务特点开发了 TDDL (Taobao Distributed Data Layer) 基于JDBC规范,没有server,以client-jar的形式存在,引入项目即可使用 开源功能比较少,阿里内部使用为主 Mycat 地址 http://www.mycat.org.cn/ Java语言编写的MySQL数据库网络协议的开源中

    2024年02月16日
    浏览(48)
  • IIS中间件四大漏洞分析

    IIS PUT 文件上传漏洞 漏洞原理 IIS启动WebDAV的功能,并且设置可读写权限 漏洞危害 开启WebDAV之后,IIS就支持PROPFIND、PROPPATCH、MKCOL、DELETE、PUT、COPY、MOVE、LOCK、UNLOCK等方法了。当IIS中的配置允许写入的时候就可以直接PUT文件上去,由此可能引发非常严重的安全问题,强烈建议

    2024年02月22日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包