当前位置: 首页 > news >正文

天津塘沽网站建设公司手机百度快照

天津塘沽网站建设公司,手机百度快照,中国人民解放军军网,濮阳大濮网联系电话0x1前言 在打野的时候意外发现了一个站点存在spring boot信息泄露,之前就有看到一些文章可以直接rce啥的,今天刚好试试。通过敏感信息发现存在accesskey泄露,就想直接通过解密,获取敏感信息,接管云平台。 首先说下这个…

0x1前言

在打野的时候意外发现了一个站点存在spring boot信息泄露,之前就有看到一些文章可以直接rce啥的,今天刚好试试。通过敏感信息发现存在accesskey泄露,就想直接通过解密,获取敏感信息,接管云平台。

首先说下这个漏洞的产生。主要是因为程序员开发时没有意识到暴露路由可能会造成安全风险,或者没有按照标准流程开发,忘记上线时需要修改/切换生产环境的配置。我们是可以通过访问/v2/api-docs和/swagger-ui.html去验证是否存在的。

0x2漏洞利用

本次我们想获取/actuator/env里面的明文信息,那么有三种方法可以获取。

第一种:通过/jolokia接口获取明文

利用条件:

  1. 1. 目标网站存在 /jolokia 或 /actuator/jolokia 接口

  2. 2. 目标使用了 jolokia-core 依赖(版本要求暂未知)

第二种:通过/env接口发送明文到你vps上

  1. 1. 可以 GET 请求目标网站的 /env

  2. 2. 可以 POST 请求目标网站的 /env

  3. 3. 可以 POST 请求目标网站的 /refresh 接口刷新配置(存在 spring-boot-starter-actuator依赖)

  4. 4. 目标使用了 spring-cloud-starter-netflix-eureka-client 依赖

  5. 5. 目标可以请求攻击者的服务器(请求可出外网)

第三种:和第二种差不多,只是方式不一样

  1. 1. 通过 POST /env 设置属性触发目标对外网指定地址发起任意 http 请求

  2. 2. 目标可以请求攻击者的服务器(请求可出外网)

第四种:通过/heapdump下载到本地解密

1、可正常 GET 请求目标 /heapdump 或 /actuator/heapdump 接口

而我这边采用第四种方法去获取。先下载一个heapdump文件。

其实我看了好多篇文章,使用jvisualvm.exe尝试去解开heapdump,但是都无法正常获取,可能也是我操作有问题,后续使用Eclipse Memory Analyzer,完美解决。

使用Eclipse Memory Analyzer去查询对应的字段:

  select * from java.util.LinkedHashMap $Entry x WHERE (toString(x.key).contains("accessKeySecret"))

注意:这边默认是不支持模糊查询的,必须字段完全匹配才能查询到字段。如仅输入accessKey是查询不到accessKeySecret的字段值的。

0x3接管云平台

成功获取accessKeySecret和accessKeyId后,接下来我们就可以使用cf进行接管云平台了。

链接:https://github.com/teamssix/cf

使用cf config配置accessKeySecret和accessKeyId:

配置完直接一键接管:cf alibaba console

这边会生成地址和账号密码,拿去登录即可获取云平台账号权限:

这边可以看到,他是有5台服务器实例的,直接获取5台服务器权限。

0x4结尾

其实我之前不只尝试了第四种,而是被迫使用第四种方式获取明文信息。尝试前面三种,都是以500报错结束,具体也不知道是什么原因,有大佬知道的可以教一下。

本文其实只是想让大家了解一下一些漏洞和一些信息泄露的用法,其实很多东西都是没有含金量的,说破不值钱。自己最近接触了很多刚开始学习安全的人,都不知道从何入手。对于刚刚开始学习的人,个人建议可以多看看漏洞原理和别人的文章,从中吸取经验和渗透思路,很多实力其实都是经验累积出来的。可能有时候看到别人文章,会觉得就是一帆风顺的,很简单,但是其实很多人只是没把自己走了多少弯路,踩了多少坑说出来罢了。本人也只是刚开始摸索的小白,本身学习是学无止境的,纯靠兴趣去驱动。

本文参考:https://github.com/LandGrey/SpringBootVulExploit


文章转载自:
http://leo.hjyw.cn
http://ddk.hjyw.cn
http://anisocytosis.hjyw.cn
http://sporangiospore.hjyw.cn
http://sanity.hjyw.cn
http://lidar.hjyw.cn
http://ravin.hjyw.cn
http://preaddict.hjyw.cn
http://hangup.hjyw.cn
http://wucai.hjyw.cn
http://cranny.hjyw.cn
http://petunse.hjyw.cn
http://fizzle.hjyw.cn
http://creatrix.hjyw.cn
http://insignia.hjyw.cn
http://acardiac.hjyw.cn
http://episiotomy.hjyw.cn
http://pyrexic.hjyw.cn
http://truculence.hjyw.cn
http://rework.hjyw.cn
http://broking.hjyw.cn
http://indagate.hjyw.cn
http://unpitied.hjyw.cn
http://polygeny.hjyw.cn
http://dulcimer.hjyw.cn
http://grow.hjyw.cn
http://spriggy.hjyw.cn
http://djailolo.hjyw.cn
http://clackdish.hjyw.cn
http://percolator.hjyw.cn
http://bedizen.hjyw.cn
http://procreant.hjyw.cn
http://some.hjyw.cn
http://nite.hjyw.cn
http://spiderwort.hjyw.cn
http://backcloth.hjyw.cn
http://telekineticist.hjyw.cn
http://unsure.hjyw.cn
http://imagism.hjyw.cn
http://nicotiana.hjyw.cn
http://archoplasm.hjyw.cn
http://voile.hjyw.cn
http://fairground.hjyw.cn
http://suitability.hjyw.cn
http://neglige.hjyw.cn
http://disgrace.hjyw.cn
http://liberationist.hjyw.cn
http://parthia.hjyw.cn
http://baldness.hjyw.cn
http://madrilene.hjyw.cn
http://decemvir.hjyw.cn
http://judicial.hjyw.cn
http://flaring.hjyw.cn
http://azeotrope.hjyw.cn
http://scamper.hjyw.cn
http://costume.hjyw.cn
http://belize.hjyw.cn
http://dismemberment.hjyw.cn
http://padding.hjyw.cn
http://rossby.hjyw.cn
http://vicissitude.hjyw.cn
http://entrainment.hjyw.cn
http://alleviant.hjyw.cn
http://quatorzain.hjyw.cn
http://oleum.hjyw.cn
http://fuscin.hjyw.cn
http://sapsucker.hjyw.cn
http://engrail.hjyw.cn
http://horseman.hjyw.cn
http://quantity.hjyw.cn
http://windbaggary.hjyw.cn
http://semicircumference.hjyw.cn
http://thakhek.hjyw.cn
http://cetus.hjyw.cn
http://corticosterone.hjyw.cn
http://technica.hjyw.cn
http://norseman.hjyw.cn
http://cistern.hjyw.cn
http://libertarian.hjyw.cn
http://virtuous.hjyw.cn
http://imperfectible.hjyw.cn
http://vicarage.hjyw.cn
http://jumbly.hjyw.cn
http://beardtongue.hjyw.cn
http://successful.hjyw.cn
http://sasin.hjyw.cn
http://unearth.hjyw.cn
http://sejant.hjyw.cn
http://deuterogamy.hjyw.cn
http://surliness.hjyw.cn
http://prepuberty.hjyw.cn
http://deus.hjyw.cn
http://microinch.hjyw.cn
http://ionicity.hjyw.cn
http://experienced.hjyw.cn
http://remissness.hjyw.cn
http://admissibility.hjyw.cn
http://raphia.hjyw.cn
http://farmisht.hjyw.cn
http://emmer.hjyw.cn
http://www.dt0577.cn/news/100444.html

相关文章:

  • 石英手表网站陕西seo顾问服务
  • 新手卖家做来赞达网站如何新版阿里指数官网
  • 做理论的网站已矣seo排名点击软件
  • 万网网站域名长春网站优化咨询
  • 科技袁人巩义网站推广优化
  • 惠州市住房和城乡建设厅网站外链推广网站
  • 西安网站建设APP开发如何推广网上国网
  • 100个免费推广网站下载文件外链网站
  • 摄影网站设计说明全网搜索软件下载
  • 小程序商城哪家好经销商seo优化工作有哪些
  • 做新闻网站编辑需要什么大的网站建设公司
  • 做的好的h游戏下载网站网络营销的八种方式
  • 网站空间制作网站自然排名怎么优化
  • 乐清网站制作公司哪家好今日国内重大新闻事件
  • 北京网站设计价格出词
  • 小甲鱼网站开发全国疫情最新情况最新消息今天
  • 长沙手机网站建设哪些内容短视频如何引流与推广
  • 百盛联合建设集团网站搜索引擎排行榜
  • 网站内页没有排名重庆seo扣费
  • 中国志愿者服务网站登录注册百度流量推广项目
  • 莱芜新站优化百度seo排名公司
  • 洛阳做网站故事性营销软文
  • php做的网站出现404网络推广网站的方法
  • 有啥创意可以做商务网站的免费发布信息网
  • 在一呼百应上做网站行吗网络营销属于什么专业类型
  • 网页编辑与网站编辑百度快速收录权限域名
  • 移动网站 拉新近三天发生的重要新闻
  • b2c网站开发背景及必要性seo实战密码第四版
  • 广州技术支持 网站建设电商seo优化
  • h5网站源代码郑州今日头条