亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 漏洞分析 查看內容

Velocity Parse()函數引發的本地包含漏洞及利用方法

2022-9-27 15:42| 查看: 3182 |來源: 互聯網

一 背景及描述Velocity是一個基于java的模板引擎(template engine),它允許任何人僅僅簡單的使用模板語言(template language)來引用由java代碼定義的對象。我們知道,越是功能強大、函數豐富的渲染層語言(從某
一 背景及描述
Velocity是一個基于java的模板引擎(template engine),它允許任何人僅僅簡單的使用模板語言(template language)來引用由java代碼定義的對象。我們知道,越是功能強大、函數豐富的渲染層語言(從某種意義上來說,PHP也可歸類為渲染層語言)越會帶來一些安全問題。
有人認為,velocity不能像jsp一樣編寫java代碼,是嚴格的mvc分離,所以相當安全。那么請看看這篇文章吧,相信看完之后你不會繼續這么認為:)
二 什么是本地包含漏洞(LFI)
本地包含(LFI)是一項經典的web hacking技術,攻擊者目的是將可控的包含惡意代碼的文件引入,并以渲染層語言執行。由于語言特性(如include,require函數),此漏洞多發于PHP。
三Velocity Parse()函數
官方定義:The #parse script element allows the template designer to import a local file that contains VTL. Velocity will parse the VTL and render the template specified.
簡單來說,Parse()函數是用來引入包含VTL的模板
常見用法:
#parse( "me.vm" )
與之類似且易混淆的的是Include()函數,但需要注意的是,include函數引入文件內容不經過template engine處理。
常見用法
#include( "one.txt" )
然而,在實際代碼開發過程中,許多程序員會對變量進行拼接,寫出以下代碼(有不少真實案例,非YY):
#parse("${path}.vm")
于是乎,當Path變量用戶可控時,漏洞產生了。
四 利用條件
1.parse中的變量用戶可控
2.velocity的模版讀取不只限定在web目錄下
3.能夠截斷 www.jb51.net
尤其是后兩個條件,看似非常苛刻。
但是如果仔細研究你會發現,不少架構師并不會將velocity模版目錄限定于WEB-INF甚至Webapp目錄下,這為我們的利用帶來了可能性。
所以,在velocity.properties中,類似以下的配置都是危險的
resource.loader = file
file.resource.loader.class = org.apache.velocity.runtime.resource.loader.FileResourceLoader
file.resource.loader.path = /opt/templates
file.resource.loader.path = /home/myhome/other_root_path
五 利用方法
與傳統LFI利用并無大的差別,總結來說無非有3種類型
1.文件跳轉讀取敏感信息
http://test.com/index.php?page=../../../../../../../../../../etc/passwd%00
2.在上傳點上傳含有惡意vtl代碼的jpg等文件,然后通過LFI進行包含以使得正常文件以vm解析。
3.修改http包,在請求url或user-agent處攜帶惡意VTL代碼,再包含accesslog或/proc/self/environ以解析。
下面我們開始實戰,也是用的LFI的經典利用手法之一
Step1 我們在圖片文件中插入以下代碼:
#set ($exec ="thanks")$exec.class.forName("java.lang.Runtime").getRuntime().exec("calc")
Step2 上傳圖片至服務器
Step3 通過本地包含漏洞點,進行目錄跳轉并%00截斷

 六 防御方法
1.velocity.properties文件進行類似如下配置
resource.loader = webapp
webapp.resource.loader.class = org.apache.velocity.tools.view.servlet.WebappLoader
webapp.resource.loader.path=/WEB-INF/vm/
2.對用戶提交的的參數進行../過濾
七 小結
國內關于java安全研究不多,明顯的例子就是struts漏洞,常年無人問津直至前段時間出了利用程序才在國內火熱起來。
安全最重要的是思路,漏洞并不只會發生在PHP上,希望本文能成為一個啟示
本文最后更新于 2022-9-27 15:42,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        国产欧美日韩在线观看| 欧美一区二区三区在线电影| 成人免费精品视频| 国产在线视频一区二区| 久久www免费人成看片高清| 欧美日韩国产中文| 日韩综合小视频| 久久久久99精品一区| 大白屁股一区二区视频| 国产欧美日韩不卡| 青青草成人在线观看| 视频一区在线播放| 国产精品亚洲第一区在线暖暖韩国 | 精品卡一卡二卡三卡四在线| 91久久精品国产91性色tv| 欧美日本在线播放| 亚洲日本一区二区| 波多野结衣的一区二区三区| 亚洲精品一区二区三区福利| 国模少妇一区二区三区| 色婷婷亚洲综合| 欧美视频一区在线| 午夜精品福利一区二区三区av| 亚洲成人动漫精品| 国产精品毛片久久久久久| 国产成+人+日韩+欧美+亚洲| 国产精品看片你懂得| 色综合中文字幕| 国产精品久久久久久久久果冻传媒 | 久久精品国产成人一区二区三区 | 色香蕉久久蜜桃| 夜夜嗨av一区二区三区网页| 欧美日韩二区三区| 国产传媒一区在线| 99久久精品国产精品久久| 在线观看免费一区| 777午夜精品视频在线播放| 欧美日韩久久一区二区| 一区二区三区日韩在线观看| 东方aⅴ免费观看久久av| 夜夜嗨av一区二区三区四季av| 中文在线一区二区| 精品区一区二区| 高清久久久久久| 在线免费观看一区| 久久久亚洲高清| 亚洲成a人v欧美综合天堂| 国产成人在线看| 色拍拍在线精品视频8848| 欧美精品一区二区三区在线| 精品国产一区二区亚洲人成毛片| 国产91精品一区二区麻豆网站 | 精品一区免费av| 免费亚洲电影在线| 欧美日韩aaaaaa| 一区二区在线观看av| 国产成人8x视频一区二区| 在线观看av一区二区| 日本最新不卡在线| 日韩视频一区二区三区在线播放| 欧美一卡二卡在线| 欧美日韩国产影片| 69成人精品免费视频| 欧美日本一道本| 欧美日韩aaaaa| 日韩高清在线电影| www.av亚洲| 久久亚洲综合av| 日本不卡123| 在线播放91灌醉迷j高跟美女| 久久精品亚洲乱码伦伦中文| 欧美日韩日日摸| 亚洲精品写真福利| 亚洲伦在线观看| 另类成人小视频在线| 91亚洲永久精品| 欧美一级在线观看| 亚洲人成精品久久久久| 欧美在线|欧美| 亚洲午夜在线观看视频在线| 欧美一区二区福利视频| 亚洲国产精品视频| 欧美激情中文不卡| 欧美美女直播网站| 色菇凉天天综合网| 精品国产乱码久久久久久浪潮 | 国产精品系列在线| 成人app网站| 国产成人亚洲综合色影视| 中文字幕日本乱码精品影院| 欧美在线观看视频在线| 国产精品正在播放| 一区二区在线观看视频在线观看| 精品久久国产老人久久综合| 欧美日韩电影一区| 久久精品欧美一区二区三区不卡 | 久久久国产精品麻豆| 亚洲mv在线观看| 欧美日韩成人综合| 丰满亚洲少妇av| 国产乱码精品一区二区三| 亚洲一区二区免费视频| 91精品欧美福利在线观看| 成人动漫中文字幕| 久久激情五月婷婷| 蜜臀av性久久久久蜜臀aⅴ流畅| 99久久免费精品| 国产精品久久久久天堂| 黄网站免费久久| 国产亚洲欧美激情| 岛国一区二区三区| 欧美日韩一区二区欧美激情| 经典三级视频一区| 国产精品白丝jk白祙喷水网站| 亚洲精品国产高清久久伦理二区| 亚洲福利视频一区二区| 丝袜亚洲另类欧美| 欧美mv日韩mv国产网站app| 精品久久久久av影院 | gogo大胆日本视频一区| 亚洲尤物在线视频观看| 精品国产一二三区| 欧美少妇一区二区| 成人午夜电影小说| 国产一区二区三区日韩| 色菇凉天天综合网| 欧美一级久久久久久久大片| 欧美日韩综合色| 国产suv精品一区二区883| 欧洲精品视频在线观看| 国产精品人成在线观看免费| 亚洲成a人在线观看| 欧美在线啊v一区| 亚洲欧洲成人自拍| 日本不卡高清视频| 国内久久精品视频| 一本久久a久久免费精品不卡| av亚洲精华国产精华精华| 欧美男男青年gay1069videost | 色综合天天综合色综合av| 久久99热这里只有精品| 精久久久久久久久久久| 国产99久久久精品| 精品少妇一区二区三区视频免付费 | 亚洲一区在线观看免费| 色综合一个色综合亚洲| 亚洲国产裸拍裸体视频在线观看乱了 | 2020国产精品久久精品美国| 在线观看一区不卡| 韩国一区二区视频| 午夜精品久久久久久久99樱桃| 一区二区三区精品| 国产欧美一区二区在线| 97se狠狠狠综合亚洲狠狠| 国产麻豆成人精品| 国产欧美日韩精品一区| 五月天精品一区二区三区| 欧美日韩国产精品成人| 亚洲综合成人在线| 在线精品视频免费观看| 日韩女优视频免费观看| 久久99精品网久久| 国产欧美精品区一区二区三区| 日韩精彩视频在线观看| 成人综合婷婷国产精品久久| 欧美三级午夜理伦三级中视频| 日韩一区二区三区视频| 亚洲啪啪综合av一区二区三区| 日韩欧美高清在线| 欧美性大战xxxxx久久久| 日韩不卡一区二区三区| 麻豆成人久久精品二区三区红 | 夜夜嗨av一区二区三区| 中文字幕一区视频| 国产乱子轮精品视频| 亚洲人成人一区二区在线观看 | 亚洲一区在线视频观看| 国产亚洲污的网站| 欧美蜜桃一区二区三区| 日韩三级电影网址| 制服丝袜成人动漫| 亚洲成av人片观看| 精品国产精品网麻豆系列| ...xxx性欧美| 国产天堂亚洲国产碰碰| 成人黄色在线网站| 亚洲美女视频在线观看| 欧美丰满一区二区免费视频| 亚洲永久精品大片| 久久久av毛片精品| 99久久久久久99| 视频一区在线播放| 捆绑调教美女网站视频一区| 青娱乐精品视频在线| 久草热8精品视频在线观看| 亚洲日本韩国一区| 成人av先锋影音| 蜜臀av一区二区三区| 日韩电影一区二区三区四区| 日韩av网站在线观看|