成人区一区二区三区_超碰午夜_无码不卡一区二区三区在线观看_日日夜夜操网站_亚洲av日韩av永久无码不卡_亚洲欧美日韩精品a∨

Laravel框架網站漏洞測試與修復
  • 更新時間:2025-05-06 00:06:38
  • 開發經驗
  • 發布時間:3年前
  • 454

Laravel框架是目前許多網站,APP運營者都在使用的一款開發框架,正因為使用的網站較多,許多攻擊者都在不停的對該網站進行漏洞測試,我們SINE安全在對該套系統進行漏洞測試的時候,發現存在REC漏洞.主要是XSRF漏洞,下面我們來詳細的分析漏洞,以及如何利用,漏洞修復等三個方面進行全面的記錄。


該Laravel REC漏洞的利用是需要條件的,必須滿足APP_KEY泄露的情況下才能成功的利用與觸發,我們SINE安全技術在整體的漏洞測試與復現過程里,共發現2個地方可以導致網站漏洞的發生,第一個是Post數據包里的cookies字段,再一個是HTTP header字段可以插入惡意的共計代碼到網站后端中去。


我們來搭建一下網站漏洞測試的環境,使用linux centos系統,PHP5.5版本,數據庫是mysql,使用apache環境來搭建,使用的Laravel版本為5.6.28.首先我們去官方下載該版本,并解壓到apache設置的網站目錄路徑.首先我們post數據過去可以看到我們代碼里,會調用十幾個類,并將類里的對象進行調用,參數賦值,而在cookies和verifycsrftoken值里發現可以使用app_key進行漏洞利用,首先我們使用cookies來復現看下:

代碼如下:

POST / HTTP/1.2

Host: 127.0.0.2:80

Cookie: safe_SESSION=PHPSTORM; 5LqG5L+d6K+B5omA6L6T5Ye655qE57yW56CB5L2N5Y+v6K+75a2X56ym77yMQmFzZTY05Yi25a6a5LqG5LiA5Liq57yW56CB6KGo77yM5Lul5L6/6L+b6KGM57uf5LiA6L2s5o2i44CC57yW56CB6KGo55qE5aSn5bCP5Li6Ml42PTY077yM6L+Z5Lmf5pivQmFzZTY05ZCN56ew55qE55Sx5p2l44CCDQoNCkJhc2U2NOe8lueggeihqA==;

Content-Type: application/x-www-form-

Connection: open

Content-Length: 1

上面的代碼中在cookies欄里.加密的值就是我們要偽造的攻擊代碼,將該POST請求提交到網站中去,首先會對APP_key進行解密并賦值過去,如果解密成功的話, 哪么就會效驗cookies里的值,并對其進行反序列的操作,進而導致漏洞的發生,就會觸發RCE漏洞了。


http header方式的漏洞利用,我們漏洞測試一下,首先也是構造跟cookies差不多的代碼,如下:

POST / HTTP/1.2

Host: 127.0.0.2:80

X-XSRF-TOKEN: +B5omA6L6T5Ye655qE57yW56CB5L2N5Y+v6K+75a2X56ym77yMQmFzZTY05Yi25a6a5LqG5LiA5Liq57yW56CB6KGo77yM5Lul5L6/6L+b6KGM57uf5LiA6L2s5o2i44CC57yW56CB6KGo55qE5aSn5bCP5Li6Ml42PTY077yM6L+Z5Lmf5pivQmFzZTY05ZCN56ew55qE55Sx5p2l44CCDQoNCkJhc2U2NOe8lueggeihqA==;

Content-Type: application/x-www-form-

Connection: open

Content-Length: 1

這里看這個X-XSRF-TOKEN:值,Laravel 框架在提交過程中會去判斷并效驗這個值,如果解密成功就會進行反序列化的操作,這里就不再一一的介紹與解釋了。


那如何對Laravel的漏洞進行修復?


我們SINE安全技術對Laravel的版本進行升級發現,最新的5.6.30版本已經對該rce漏洞進行了修復,在我們對代碼的比對中看出,對cookies的解密并解析操作進行了判斷,多寫了static::serialized() 值,同樣的在X-XSRF-TOKEN里也加入了這個值.如果您對代碼不是太懂的話,也可以找專業的網站安全公司來進行修復,國內SINESAFE,綠盟,啟明星辰,都是比較不錯的,針對于Laravel的網站漏洞檢測與測試就到此,也希望通過這次的分享,讓更多的人了解網站漏洞,漏洞的產生原因,以及該如何修復漏洞,網站安全了,我們才能放開手腳去開拓市 場,做好營銷.

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8753.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: gay片男同志免费网站 | 国产精品伊人影院 | 521色香蕉网站在线观看 | 偷拍超碰 | 五月婷婷综合国产成人一区二区三区 | 国产传煤欧美日韩成人动漫视频绯纹α | 99黄色片 | 被黑人粗黑大肉奉视频 | 国产精品久久久久久久稀缺资源 | 色欲色香天天天综合网WWW | 天天看夜夜 | 男女精品久久 | 天天做天天爱天天操 | 日韩在线视频一区二区三区 | 中文字幕在线中文 | 日本高清不卡中文字幕免费 | 免费一级做a爰片久久毛片潮喷 | 日韩影院免费视频 | 久久久久久久久久久97 | 人妻天天爽夜夜爽一区二区 | 曰本大码熟中文字幕 | 欧美日韩色网 | 亚洲性在线观看 | 免费播放片高清在线观看av | 91亚洲精华国产精华精华乳 | 小受咬床单失禁的GV在线观看 | 91视频一区 | 亚洲欧美日韩另类精品一区 | 亚州av乱码久久精品蜜桃 | 青青综合 | 国产精品国产三级国产普通话三级 | 久久se精品一区精品二区 | 国产一区二区www | 成人无码h真人在线网站 | 亚洲日韩欧美一区二区三区 | 国产成人久久精品77777最新版本 | 风间由美一区二区三区在线观看 | 少妇熟女久久综合网色欲 | 一区二区日韩 | 国产精口品美女乱子伦高潮 | 丰满少妇xxxxx|