当前位置: 首页 > news >正文

深圳市龙华区住房和建设局网站关于学校网站建设经费的申请

深圳市龙华区住房和建设局网站,关于学校网站建设经费的申请,公司网站制作与推广,珠宝品牌网站设计Springblade框架介绍#xff1a; SpringBlade是一个基于Spring Boot和Spring Cloud的微服务架构框架#xff0c;它是由商业级项目升级优化而来的综合型项目。 0x1 前言 最近跟一些大佬学习了blade的漏洞#xff0c;所以自己总结了一下#xff0c;在渗透测试过程中#x… Springblade框架介绍 SpringBlade是一个基于Spring Boot和Spring Cloud的微服务架构框架它是由商业级项目升级优化而来的综合型项目。 0x1 前言 最近跟一些大佬学习了blade的漏洞所以自己总结了一下在渗透测试过程中遇到blade框架的时候该有哪些渗透思路Springblade是基于spring-boot开发的接口泄露、sql注入他也存在。 0x2 Spring-blade特征 特征1 看到一把剑没有这就是它的特征可以将一个ico图片下载下来在fofa、鹰图上搜索很多资产都是blade的 icon_hash1047841028 特征2 在页面加载过程中会出现以下的加载页面和最下方的https://bladex.vip此时我们就可以将这个地址放到fofa上去扩大资产 bodyhttps://bladex.vip 特征3 在路径中若发现blade这个字段也基本可以确定是blade框架 /api/blade-user/info/api/blade-auth/oauth/captcha..... 0x3 发现资产 额本来是像找一个可以注册的站然后通过注册进去想不到随便翻翻。。。。 直接把账号密码写在页面中。。。。 进来之后抓取数据包说明一嘴在路径中若看到blade-system这个路径也代表这个站就是blade框架 0x4 漏洞案列 4.1 接口泄露 正常情况下应该是/api/blade-system/但很明显开发人员将前面的路径改了这样有些人在使用扫描器批量扫资产的时候就会错过这样的站点 /oaApi/blade-system/menu/buttons /oaApi/blade-system/user/user-list 泄露了大量用户的姓名密码也包括管理员的信息 /oaApi/blade-resource/oss/list 泄露云服务器的accesskey、secrekey直接去接管 这里我们使用OSS Browser工具使用cname进行连接否者连接不上登录成功但里面不存在任何的数据。 下载地址https://github.com/aliyun/oss-browser 这里还有很多的泄露信息的接口就不一一列举了我将自己收集的bladeapi接口,放到附件里面了需要的师傅请到社区自取https://bbs.zkaq.cn/t/31811.html。 /api/blade-system/user/user-list/api/blade-system/tenant/select/api/blade-develop/datasource/list/api/blade-resource/oss/list/api/blade-develop/datasource/list/api/blade-system/code/remove/api/blade-resource/oss/remove/api/blade-system/dict-biz/remove/authority/role/add/system/dict/add....... 4.2 SQL注入 /oaApi/blade-log/error/list?updatexml(1,concat(0x7e,version(),0x7e),1)1 e这个不存在这个漏洞 试了其他注入点也不存在注入 /oaApi/blade-user/export-user?Blade-Auth[jwt码]accountrealName1-updatexml(1,concat(0x5c,database(),0x5c),1)1 4.3 jwt硬编码 bladexisapowerfulmicroservicearchitectureupgradedandoptimizedfromacommercialproject 漏洞原因开发者在使用jwt进行身份认证时并没有对默认的jwt密钥进行修改导致黑客可以利用默认的jwt密钥去伪造jwt值可以欺骗服务器获取用户权限等 教程将上面的密钥放到箭头指示的位置然后修改payload里的字段因为服务器都是通过这个payload中的字段进行鉴权的所以通过修改payload中的字段来达到伪造jwt欺骗服务器 将修改后的jwt字段放回Blade-Auth中放包看是否回显若回显则证明存在jwt硬编码。 不成功则会出现未授权 0x5 总结 结束以上是我了解的blade框架的漏洞暂时就知道这些漏洞若后续有新发现的漏洞也会补上谢谢师傅们观看
http://www.dnsts.com.cn/news/146051.html

相关文章:

  • 菠菜网站的代理怎么做wordpress 是CMS
  • 把网站做成app的软件下载网站策划书怎么写
  • 公司网站建设注意做网站时怎么添加动态信息
  • 物流网站的建设实训wordpress 插件 cdn
  • 购物网站建设咨询免费申请qq号码免费申请注册
  • 推荐做问卷的网站wordpress 渐变主题
  • 建一个网站的价格网站开发 发布
  • 如何建立内外网网站asp.net h5网站开发
  • 自己怎么做百度网站空间中国建设银行个人网上银行登录官网
  • 门户网站建设需要多少ccie网络培训
  • 西安移动网站建设绍兴百度推广优化排名
  • 做网站备案须知镇江有哪些网站
  • 模板网站开发营销网站宣传平台
  • 网站优化网站网站推广策划的思路包括哪些
  • 云南做商城网站多少钱沈阳做网站公司哪家好
  • 台式电脑做网站服务器wordpress 多重分类
  • 网站开发背景400字购物网站大全棉鞋
  • 站长联盟wordpress 手机发文章
  • 深圳网站建设-新奇网络安装app
  • 做网站不错的公司天津市城市建设档案馆网站
  • 个人网站设计制作步骤广州网站建设程序开发
  • 开源 企业网站网站建设交流发言稿
  • 如何搭建一个公司网站wordpress 4.01
  • 自建免费网站哪个好每天一篇好文章网站
  • 烟台网站建设seo多用户服务交易系统
  • 聊城做网站的公司价格wordpress群晖插件
  • 惠州规划建设局网站wamp做的网站上传
  • 西安网站建设哪家网站后期推广方案
  • 一个网站的建设步骤是网络营销专业课程
  • 佛山网站建设的设计原则网站备案找回密码