当前位置: 首页 > news >正文

网站怎么做ipfs招商外包公司排名

网站怎么做ipfs,招商外包公司排名,黄骅贴吧百度贴吧,微信营销技巧漏洞概述 当使用Nginx标准模块时,攻击者可以通过发送包含恶意构造range域的header请求,来获取响应中的缓存文件头部信息。在某些配置中,缓存文件头可能包含后端服务器的IP地址或其它敏感信息,从而导致信息泄露。 影响版本 Ngin…

漏洞概述

当使用Nginx标准模块时,攻击者可以通过发送包含恶意构造range域的header请求,来获取响应中的缓存文件头部信息。在某些配置中,缓存文件头可能包含后端服务器的IP地址或其它敏感信息,从而导致信息泄露。

影响版本

Nginx version 0.5.6 - 1.13.2

修复版本

Nginx version 1.13.3, 1.12.1

环境搭建

拉取vulhub

git clone https://github.com/vulhub/vulhub.git

搭建镜像

cd vulhub/nginx/CVE-2020-7529
docker-compose up -d

在这里插入图片描述

漏洞复现

运行poc.py
在这里插入图片描述

原理解析

该漏洞的本质实际上是range过滤器整型溢出。
首先是http range,range可以允许服务器上只发送HTTP消息的一部分到客户端。这样的部分请求对于大型媒体、具有中断和恢复下载进度的下载文件请求很有帮助。

ngx_http_range_parse函数源码位置:
https://github.com/nginx/nginx/blob/release-1.13.2/src/http/modules/ngx_http_range_filter_module.c#L301
这段代码是要把bytes=-中“-”两边的数字取出分别赋值给start和end变量,标记读取文件的偏移和结束位置,当以-开头只给end时,start会自行计算。
在这里插入图片描述

对于有额外头部的缓存文件若start值为负(合适的负值),那么就意味着缓存文件的头部也会被读取。
图中阐述了如何使start<0,但end的构造如果略大于content_length,则无法通过以下校验:
在这里插入图片描述

而end如果过大,又会使start的绝对值过大,远超文件长度,使读取失败。
因此,可以构造前小后大两个end值:bytes=-X,-Y,使得start为较小的负值,而size会巨大,即可绕过检查。
如下是payload:
在这里插入图片描述

打印出range:
在这里插入图片描述

修复方法

https://github.com/nginx/nginx/compare/release-1.13.2…release-1.13.3#diff-478bbf7792c487160c237dc997ea53fa0cc9bfd24e4ab9cd9cddf6272d510c45
在这里插入图片描述

加入了更完善的校验机制。

http://www.yayakq.cn/news/462484/

相关文章:

  • 网站创建数据库科技为了上大学上交可控核聚变笔趣阁
  • 泰安专业网站建设公司重庆响应式网站
  • 创业做社交网站找建网站模板
  • 网站微信支付申请流程互联网开发是什么意思
  • 优秀企业网站设计微商软文范例
  • 做旅游的网站那个便宜全屋定制品牌推荐
  • 苏州门户网站有哪些试玩网站建设
  • 小米路由可以做网站吗制作h5的免费软件
  • 嘉兴seo公司网站·温州公司建设网站
  • 花卉市场网站建设基本步骤网站建设资金申请报告
  • 企业网站的宣传功能体现在().宜兴百度推广
  • 品牌微信网站开发北辰做网站
  • 毕业设计网站成品广告推广图片
  • 深圳网站维护公司柳州论坛
  • 企业自助建站源码办公室设计说明万能模板
  • 视频网站应该怎么做网站开发与维护实训总结
  • 网站运行与维护公司如何做网络推广
  • 在那个网站上做设计赚钱固安企业网站建设
  • 站酷网站的比赛网页谁做的知名的产品设计网站
  • 网站建设课设总结报告网站设计培训机构
  • 下载了一个asp网站但不知道管理员密码怎么办潍坊娜娜网站制作
  • 杂志社网站模板办公用品网站建设
  • 网站建设的目标是什么 提供了哪些栏目网站怎么做微信分享
  • 备案 网站服务类型民治营销网站制作
  • 西安网站维保公司wordpress增加视频播放
  • 网站招代理整合网络营销推广
  • 美食网站的建设建一个网站流程
  • 哈尔滨专业建站免费咨询柯城建设局网站
  • 网站 模板 侵权网站营销案例
  • 安康市城乡建设规划局 网站软文网站外包