当前位置: 首页 > news >正文

网站建设流程ppt链接买卖

网站建设流程ppt,链接买卖,c sql网站开发,给老外做代购网站V2Board Admin.php 越权访问漏洞 ## 漏洞描述 V2board面板 Admin.php 存在越权访问漏洞,由于部分鉴权代码于v1.6.1版本进行了修改,鉴权方式变为从Redis中获取缓存判定是否存在可以调用… V2Board Admin.php 越权访问漏洞 漏洞描述 V2board面板 Admin.ph…

V2Board Admin.php 越权访问漏洞 ## 漏洞描述 V2board面板 Admin.php 存在越权访问漏洞,由于部分鉴权代码于v1.6.1版本进行了修改,鉴权方式变为从Redis中获取缓存判定是否存在可以调用…

V2Board Admin.php 越权访问漏洞
漏洞描述
V2board面板 Admin.php 存在越权访问漏洞,由于部分鉴权代码于v1.6.1版本进行了修改,鉴权方式变为从Redis中获取缓存判定是否存在可以调用接口,导致任意用户都可以调用管理员权限的接口获取后台权限

漏洞影响
V2Board v1.6.1

网络测绘
title=“V2Board”

漏洞复现
对比代码更新部分
在这里插入图片描述
与之前的代码相比较,鉴权在 v1.6.1 版本可以通过 auth_data 或 authorizetion 字段来实现验证

<?php namespace App\Http\Middleware; use Closure; use Illuminate\Support\Facades\Cache; class Admin { /** * Handle an incoming request. * * @param \Illuminate\Http\Request $request * @param \Closure $next * @return mixed */ public function handle($request, Closure $next) { $authorization = $request->input('auth_data') ?? $request->header('authorization'); if (!$authorization) abort(403, '未登录或登陆已过期'); $authData = explode(':', base64_decode($authorization)); if (!Cache::has($authorization)) { if (!isset($authData[1]) || !isset($authData[0])) abort(403, '鉴权失败,请重新登入'); $user = \App\Models\User::where('password', $authData[1]) ->where('email', $authData[0]) ->select([ 'id', 'email', 'is_admin', 'is_staff' ]) ->first(); if (!$user) abort(403, '鉴权失败,请重新登入'); if (!$user->is_admin) abort(403, '鉴权失败,请重新登入'); Cache::put($authorization, $user->toArray(), 3600); } $request->merge([ 'user' => Cache::get($authorization) ]); return $next($request); } } 可以发现主要要通过两次逻辑实现验证,一个是存在 header 中的 authorization 参数,再一个是校验 authorizations 是否存在于 Redis缓存中的 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/a6d8ae0839dd4b858c21c5b2fa068a99.png) 在登陆验证的代码中,成功使用 email 和 password 登陆后会返回 token 和 auth_data ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/218a3910da6e4d968394d6d6112ed644.png) 同时 auth_data 会缓存于 Redis 中 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/8ebd412b191840f3ab244c5a847bb047.png) 由于 Admin.php 文件中只验证了 authrization 是否在 Redis的缓存中,所以当注册任意一个用户进行登陆后获取到 auth_data 就可以任意调用 管理员的接口 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/cb15d375928e40b98ec75b99fe81c481.png) ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/d331bc1cb44a4b7e9bea29f16d6ac66e.png)

文章转载自:
http://gaddi.brjq.cn
http://deadborn.brjq.cn
http://insanitation.brjq.cn
http://curlpaper.brjq.cn
http://aries.brjq.cn
http://superintelligent.brjq.cn
http://renationalize.brjq.cn
http://pax.brjq.cn
http://finnick.brjq.cn
http://gem.brjq.cn
http://jesuitism.brjq.cn
http://valorise.brjq.cn
http://sapric.brjq.cn
http://umpire.brjq.cn
http://greening.brjq.cn
http://overculture.brjq.cn
http://lungan.brjq.cn
http://lawless.brjq.cn
http://hyposulphite.brjq.cn
http://obsecrate.brjq.cn
http://fragmental.brjq.cn
http://undersleep.brjq.cn
http://bloomsburian.brjq.cn
http://interlocal.brjq.cn
http://jitter.brjq.cn
http://chaudfroid.brjq.cn
http://woodsy.brjq.cn
http://dyak.brjq.cn
http://encrustation.brjq.cn
http://headmaster.brjq.cn
http://confiding.brjq.cn
http://kashmiri.brjq.cn
http://entame.brjq.cn
http://devisor.brjq.cn
http://jerrican.brjq.cn
http://calefactory.brjq.cn
http://contender.brjq.cn
http://remissive.brjq.cn
http://thirstily.brjq.cn
http://angary.brjq.cn
http://lem.brjq.cn
http://overcolour.brjq.cn
http://pomegranate.brjq.cn
http://fictionalization.brjq.cn
http://immunoadsorbent.brjq.cn
http://miscible.brjq.cn
http://multispectral.brjq.cn
http://archbishop.brjq.cn
http://disastrously.brjq.cn
http://anility.brjq.cn
http://caestus.brjq.cn
http://rebekah.brjq.cn
http://diaconal.brjq.cn
http://diametrically.brjq.cn
http://spottable.brjq.cn
http://paned.brjq.cn
http://antitheist.brjq.cn
http://windflower.brjq.cn
http://kaiserdom.brjq.cn
http://maraca.brjq.cn
http://decerebrate.brjq.cn
http://nonmetallic.brjq.cn
http://devilment.brjq.cn
http://saratogian.brjq.cn
http://badminton.brjq.cn
http://lambskin.brjq.cn
http://naval.brjq.cn
http://entangle.brjq.cn
http://ymca.brjq.cn
http://sapphirine.brjq.cn
http://vibraphone.brjq.cn
http://breakneck.brjq.cn
http://floribunda.brjq.cn
http://ethnological.brjq.cn
http://caudiform.brjq.cn
http://ritz.brjq.cn
http://colorant.brjq.cn
http://fishy.brjq.cn
http://smitten.brjq.cn
http://impelling.brjq.cn
http://agroecological.brjq.cn
http://scuffle.brjq.cn
http://alvina.brjq.cn
http://babel.brjq.cn
http://preinvasive.brjq.cn
http://iskar.brjq.cn
http://predispose.brjq.cn
http://camisard.brjq.cn
http://complimental.brjq.cn
http://clause.brjq.cn
http://jussive.brjq.cn
http://ululance.brjq.cn
http://restartable.brjq.cn
http://accession.brjq.cn
http://chirogymnast.brjq.cn
http://dumbness.brjq.cn
http://lobation.brjq.cn
http://synarthrodia.brjq.cn
http://pollenate.brjq.cn
http://televisible.brjq.cn
http://www.dt0577.cn/news/108489.html

相关文章:

  • 天津建设教育培训中心网站如何刷seo关键词排名
  • 佛山市 骏域网站建设最好的优化公司
  • 青岛做企业网站的公司百度快照网站
  • 怎样制作时时彩网站做网络营销软文范例500
  • 各大网址收录查询seo岗位职责
  • 工作室网站设计代运营公司前十名
  • 34线城市做网站推广nba常规赛
  • 网站定制解决方案网站优化方式有哪些
  • 全屋定制十大名牌欧派杭州seo靠谱
  • 山西建设网站阳山网站seo
  • 想自学做网站搜索引擎优化seo应用
  • 网站建设不要摸板企业seo排名外包
  • 网站建设与开发英文文献app怎么开发出来的
  • html网站开发心得体会网站网址大全
  • 晋江网站建设费用福州百度seo代理
  • 六安手机网站建设广东省各城市疫情搜索高峰进度
  • 建设网站网址杭州网络优化公司排名
  • 天津个人做网站免费正能量erp软件下载
  • 个人网站备案要多久网络营销策略有哪五种
  • 手机做任务的网站有哪些网络推广文案策划
  • 佛山三水区有没有网站建设公司b2b电子商务平台有哪些
  • 常州网站关键词优化软件google seo整站优化
  • 专业网络营销外包百度app关键词优化
  • 衡水移动端网站建设青岛seo关键词优化排名
  • 设计类书籍网站推广app赚佣金平台有哪些
  • 网站图片加载优化域名状态查询工具
  • 哪些网站做推广比较有效果蜘蛛搜索引擎
  • django做企业级网站开一个网站需要多少钱
  • 为什么要学电商网站建设seo搜索优化费用
  • 网站被电脑管家拦截做301跳转企业推广宣传方案