当前位置: 首页 > news >正文

在家做十字绣兼职网站网站收录查询站长工具

在家做十字绣兼职网站,网站收录查询站长工具,网站开发 百度网盘,都匀住房与城乡建设部网站【Java代码审计】目录穿越篇 1.Java中的目录穿越2.目录穿越漏洞审计3.Java中目录穿越漏洞修复 1.Java中的目录穿越 目录穿越漏洞产生的本质是路径可控#xff0c;一旦涉及文件的读取问题便会涉及java.io.File类#xff0c;因此在审计这类漏洞时可以优先查找java.io.File引用… 【Java代码审计】目录穿越篇 1.Java中的目录穿越2.目录穿越漏洞审计3.Java中目录穿越漏洞修复 1.Java中的目录穿越 目录穿越漏洞产生的本质是路径可控一旦涉及文件的读取问题便会涉及java.io.File类因此在审计这类漏洞时可以优先查找java.io.File引用并根据经验来判断Paths、path、System.getProperty(user.dir)等各类可能会用来构造路径的关键字 若项目采用Spring MVC这类框架也可以先查看一下路由判断是否存在如path之类的路由 2.目录穿越漏洞审计 1、案例1任意文件读取漏洞 public String fileList(String filename) {String filePath System.getProperty(user.dir) /logs/ filename;StringBuilder sb new StringBuilder();File f new File(filePath);File[] fs f.listFiles();if (fs ! null) {for (File ff : fs) {sb.append(ff.getName()).append(br);}return sb.toString();}return filePath 目录不存在; }首先使用System.getProperty(user.dir)获取当前工作目录并拼接上/logs/和传入的文件名得到路径filePath 代码中并没有对文件名进行验证或过滤用户可以直接传入任意文件名来读取目录下的文件 例如当我们传递参数为../ 发现可以读取上层目录的文件列表 案例2任意文件下载 漏洞代码如下 public String download(String filename, HttpServletResponse response) {String filePath System.getProperty(user.dir) /logs/ filename;try (InputStream inputStream new BufferedInputStream(Files.newInputStream(Paths.get(filePath)))) {response.setHeader(Content-Disposition, attachment; filename filename);response.setContentLength((int) Files.size(Paths.get(filePath)));response.setContentType(application/octet-stream);// 使用 Apache Commons IO 库的工具方法将输入流中的数据拷贝到输出流中IOUtils.copy(inputStream, response.getOutputStream());log.info(文件 {} 下载成功路径{}, filename, filePath);return 下载文件成功 filePath;} catch (IOException e) {log.error(下载文件失败路径{}, filePath, e);return 未找到文件 filePath;} }同样这段代码没有对文件名进行验证或过滤用户可以直接传入任意文件名来下载文件 例如传入一个恶意的文件名../../../../../../../etc/passwd 3.Java中目录穿越漏洞修复 对于目录穿越漏洞的防御相对简单一般有以下方法 对文件名进行过滤防止出现“./”等特殊符号采用ID索引的方法来下载文件而不是直接通过文件名对目录进行限制合理配置权限 public String safe(String filename) {if (!Security.checkTraversal(filename)) {String filePath System.getProperty(user.dir) /logs/ filename;return 安全路径 filePath;} else {return 检测到非法遍历;} }public static boolean checkTraversal(String content) {return content.contains(..) || content.contains(/); }此时再输入恶意的payload检测到攻击行为
http://www.pierceye.com/news/922324/

相关文章:

  • 重庆网站建设方案书免费网上咨询医生是哪个网
  • 临沂市开发区可以做分销的网站网络域名综合查询
  • 建设银行企业网银网站过期银州手机网站建设
  • 导航网站 win8风格企业服务官网
  • 樟树有哪几个网站做爆药库在线制作图片视频生成器
  • 汕头网站定制青年汇网站开发公司
  • 厦门专业网站设计公司防控措施持续优化
  • wordpress子网站杭州化工网站建设
  • 怎样做网站 - 百度兰州家政公司
  • 网站上的字体大小福建省建设注册执业管理中心网站
  • 七台河做网站手机wap浏览器
  • 最新手机网站推荐哪个推广平台效果好
  • 百度官方网站关键词营销seo
  • 网站建设开发流程做网站的毕业设计
  • 网站模块wordpress图片多选
  • 济源市住房和城乡建设局网站公示聊城市城乡建设部网站查询
  • 阿里网 网站备案流程长春公司网站建设
  • 临沂做商城网站设计网站设计 线框图 怎么画
  • 台江网站建设建设网站的意义
  • 西安做网站公司报价沧州
  • 有了网站 怎么做排名优化企业黄页官网
  • 临夏州建设银行网站深圳官网
  • 手机互动网站建设昆山网络公司哪家比较好
  • 桐城网站建设推荐做网站的公司
  • 中国 网站服务器 租金手机免费网址
  • php网站如何做多语言网站域名有效期
  • 企业网站开发周期公司建设网站的作用
  • 惠普电脑网站建设策划方案蒙自做网站的公司
  • 柳州企业 商家应该如何做网站网站忧化 优帮云
  • 网站开发生命周期网站推广实施计划