当前位置: 首页 > news >正文

天津百度网站快速排名杭州小程序开发

天津百度网站快速排名,杭州小程序开发,昆明做网站猫咪科技,做网站要多少钱怎么样Nacos身份绕过漏洞复现#xff08;QVD-2023-6271#xff09; 环境配置 该漏洞主要用了win10_JAVA的环境#xff0c;参考网上已有的复现文章#xff0c;使用jdk-11.0.2_windows-x64_bin.exe 由于2.2.0之后的nacos已将本漏洞修复#xff0c;所以本次复现使用2.2.0的包 下…Nacos身份绕过漏洞复现QVD-2023-6271 环境配置 该漏洞主要用了win10_JAVA的环境参考网上已有的复现文章使用jdk-11.0.2_windows-x64_bin.exe 由于2.2.0之后的nacos已将本漏洞修复所以本次复现使用2.2.0的包 下载完毕解压至虚拟机后执行 startup.cmd -m standalone 启动本地nacos 有意思的点 度盘没会员又弄不明白电驴所以关于下载win10 iso找了几位师傅都无果后续查找解决方法发现在windows官网中F12ctrl shift M将UA设为ipone系设备再刷新可直接进行下载。 复现过程 获取相应cookie 本漏洞须先准备一大于目前系统时间的时间戳本机目前时间为2023/11/25所以直接构造2023/11/26即可(1700982711) 使用nacos默认key进行jwt伪造 具体位置如下图 直接把时间戳写进去即可 得到值eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTcwMDk4MjcxMX0.zcBeSKVO7InaQlAgnpJkENEzL_1xFSauSdP-_8HihR0 构造请求包 这里报了个500的错搜了一些资料问了几位师傅都寄了 后来问了项目组的师傅说是类型的问题添加 Content-Type: application/x-www-form-urlencoded 即可 得到Token消息 HTTP/1.1 200 Vary: Origin Vary: Access-Control-Request-Method Vary: Access-Control-Request-Headers Content-Security-Policy: script-src self Set-Cookie: JSESSIONID96ABFAC9B2CE500678E99664225AE34F; Path/nacos; HttpOnly Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTcwMDk4MjcxMX0.zcBeSKVO7InaQlAgnpJkENEzL_1xFSauSdP-_8HihR0 Content-Type: application/json Date: Sat, 25 Nov 2023 07:35:21 GMT Content-Length: 197{accessToken:eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTcwMDk4MjcxMX0.zcBeSKVO7InaQlAgnpJkENEzL_1xFSauSdP-_8HihR0,tokenTtl:18000,globalAdmin:true,username:nacos}登录 使用hongzh0/hongzh0登录必然是登录不上的 劫持响应将刚才的返回包替换掉后即可成功登录
http://www.pierceye.com/news/386842/

相关文章:

  • 全屏响应式网站模板污网站公司网站
  • 抚远佳木斯网站建设领动建站
  • 班级网站 建设模板做任务佣金网站源码
  • 网站的关键词库广州建网站培训
  • 好的网页设计网站网站排名提升工具
  • 个人网站需要那些企查查入口网页版
  • 怎么用自己主机做网站、淮南网站推广
  • 丰台网站制作网站域名.xin
  • 省建设厅网站6工作室网页模板
  • 怎么制作免费网站教程视频wordpress 准迁
  • html5新增标签seo网址超级外链工具
  • 自己做的网站访问不了建站如何挣钱
  • 网盘做网站做网站推广员工
  • 河北正规网站建设比较网页制作平台哪家好
  • 2017网站seo如何做wordpress设置登录背景
  • 网站的模块怎么做网站建设的技术支持包括
  • 青岛网站设计哪家好游戏小程序开发定制
  • 建设网站西丽提升网站建设品质
  • 大良营销网站建设方案广东东莞划定多个高风险区
  • 毕业设计做网站用什么品牌网站建设新闻
  • c 网站开发用的人多吗做it行业招标网站有哪些
  • 招聘做牙技工的网站用html框架做网站
  • 本地wordpress站点上传央企网站群建设
  • 广州免费自助建站开发wordpress公园
  • 淘宝客建网站简单网站建设优化推广
  • 长沙做网站找哪家好毕业设计开题报告网站开发
  • 可以写代码的网站有哪些问题吗网页设计与网站建设期末考试试卷
  • 美工做网站怎么收费网站设计规范
  • 建网站需要注意的问题企业整合营销
  • 2018网站开发的革新wordpress 更新数据库