亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當(dāng)前的位置: 首頁 > 電腦安全 > 電腦安全基礎(chǔ)知識 瀏覽
4A安全性分析
發(fā)布時間:2015-12-02    點擊率:次    來源:m.memoryoverflow.cn    作者:電腦技術(shù)學(xué)習(xí)網(wǎng)

   0x00.概述

  0.1 起因

  前段時間在zone里看到有人問4A的滲透測試,本人正好接觸過幾款4A和堡壘機產(chǎn)品,今天抽空就總結(jié)下個人在滲透中遇到的4A問題。

  0.2 4A

  4A是指:認(rèn)證Authentication、賬號Account、授權(quán)Authorization、審計Audit,中文名稱為統(tǒng)一安全管理平臺解決方案。即將身份認(rèn)證、授權(quán)、審計和賬號(即不可否認(rèn)性及數(shù)據(jù)完整性)定義為網(wǎng)絡(luò)安全的四大組成部分,從而確立了身份認(rèn)證在整個網(wǎng)絡(luò)安全系統(tǒng)中的地位與作用。(百度百科)。

  0x01.認(rèn)證Authentication

  認(rèn)證的方式一般有以下幾種:

  靜態(tài)口令

  動態(tài)口令令牌

  USB令牌

  存在的問題有:

  1.1 賬號枚舉

  這里的賬號枚舉并不是僅僅知道哪個賬號存在,哪個賬號不存在。

  String mobileNumber = request.getParameter("mobile");

  if(StringUtiles.isNotEmpty(mobileNumber)){

  PrimaryAccount primaryAccount = new PrimaryAccount();

  primaryAccount.setMobile(mobileNumber);

  List paList = accountService.getPraccList(PrimaryAccount);

  if(CollectionUtils.isNotEmpty(paList)){

  username = paList.get(0).getPracctName();

  }

  }

  ......

  if(StringUtiles.isBlank(errMsg)){

  errMsg = "認(rèn)證失敗"

  }

  String oper = "主賬號:" + username + "登錄4A認(rèn)證不成功,原因:" + errMgs;

  ......

  從上面賬號可以看到,登錄時,如果你輸入的是手機號,那么登錄失敗的時候,就會將手機號對應(yīng)的username返回,那么我們就可以拿手機號和用戶名到密碼找回頁面等地方做進(jìn)一步的測試。

  1.2 鎖屏繞過

  在某廠商的4A平臺上有個鎖屏的功能,即點擊鎖屏?xí)r,4A管理界面就會被鎖定,重新輸入密碼后,就可以進(jìn)入管理平臺。

  Ext.Ajax.request({

  url : ../platform/login!lockLogin.do,

  params : {

  name : name,

  lockPwd : lockPwd

  },

  success : function(rsp,opt){

  var responseArray = Ext.util.JSON.decode(rsp.responseText);

  var result = responseArray.resultStr;

  var desc = responseArray.descStr;

  if(result == true){

  $.unblockUI();

  $("#lockPwd").val("");

  times=0;

  }else if......

  }

  })

  從代碼可以看到,只要result == 0,就可以解鎖,那么我們可以用burp攔截response,也可以修改JS等。

  0x02.賬號Account

  4A中賬號分為主賬號和從賬號,一個用戶只會有一個主賬號,唯一標(biāo)識了他的身份。這個主賬號還會有N個從賬號,對不同的系統(tǒng)會有不同的從賬號,方便用戶訪問其可以訪問的系統(tǒng)。如下圖

enter image description here

  2.1 重置用戶密碼

  http://wooyun.org/bugs/wooyun-2010-072644

  在這個bug中,可以通過修改密碼的功能,重置其他用戶的密碼。典型的賬號管理問題。

  2.2 token

  token在4A中可謂是到處都是,那么如果token驗證不嚴(yán)謹(jǐn),很可能出現(xiàn)戲劇性的結(jié)果。接下來這個漏洞給大家展示token失效的時候。

enter image description here

  這個頁面不是通過4A登錄過來的,而是直接訪問網(wǎng)站的登錄界面,登錄后的頁面。

enter image description here

  上面的圖是通過4A登錄后,訪問系統(tǒng)時,將URL和username修改為管理員的頁面和用戶名,然后可以看到,頁面顯示的就是管理員的頁面了。

  0x03.授權(quán)Authorization

  授權(quán)一般分為:

  1.基于用戶的授權(quán)UBAC

  2.基于用戶角色的授權(quán)RBAC

  3.基于資源的授權(quán)ABAC

  存在的問題有:

  3.1 調(diào)用cmd

  4A權(quán)限分配中有個很重要的功能就是基于資源的授權(quán),比如給主賬號A分配一個securecrt,讓其可以使用SSH,給主賬號B分配一個notepad,讓其可以使用記事本。但是大家都知道通過瀏覽器、記事本等“查找文件”的功能可以調(diào)出cmd等功能。

  如下圖,是通過分配的IE瀏覽器,直接調(diào)用出cmd窗口,接下來,你想干什么,都OK。

enter image description here

  3.2 訪問他人資源

  一般的4A中都集成了“個人文件夾”功能,這個文件夾就是可以上傳文件到自己的文件夾里面,但是點擊個人文件夾時,可以修改username,然后就看到了其他人的文件。

enter image description here

  3.3 下載文件

  同樣是個人文件夾(或者其他提供下載的地方)的問題,可以下載指定的文件,但是沒有對文件做限制,可以下載任意文件。

  public String execute() throws FAException{

  ......

  String file = request.getParameter("file");

  String place = request.getParameter("place");

  String fileName = request.getParameter("filename");

  download(file,fileName,request,response,place);

  }

  private void download(String file,String fileName,HttpServletRequest request,HttpServletResponse response,String place) throws FAException{

  ......

  path = (request.getSession().getServletContext().getRealPath("/") + file).replace("/",File.separator).replace("",File.separator);

  }

  FileInputStream fis = new FileInputStream(path);

  ......

  response.setHeader("Content-Disposition","attachment:filename="" + fileName_zh + """);

  從代碼中可以看到,通過獲取file等參數(shù),然后直接就下載文件了。。

  3.4 前置機

  一些堡壘機具有前置機,意思是某些在堡壘機中實現(xiàn)不了的功能(比如內(nèi)置pcanywhere,只是比如),那么就需要把pcanywhere放到前置機中,當(dāng)需要使用pcanywhere時,就會遠(yuǎn)程登錄到前置機上,調(diào)用pcanywhere的頁面。

  問題是什么呢,既然是遠(yuǎn)程登錄調(diào)用pcanywhere的頁面,那么我們只要使用windows鍵或者使用alt+tab就可以切換到其他程序上,進(jìn)而就控制了前置機。

  大家可以看看這個密鑰問題。。

  0x04.審計Audit

  審計主要是對登錄、訪問等所有的動作記錄日志,查看是否有不合規(guī)的事件。

  4.1 偽造登錄IP

  帕拉迪/華為/江南天安堡壘機偽造WEB登錄來源IP漏洞

  在這個bug中通過x-forwarded-for偽造了登錄的IP,這就對日志造成了影響,如果以后需要整理日志,或者根據(jù)日志找出不合規(guī)事件,那就會存在很大的影響。

  0x05. 總結(jié)

  以上只是列舉了我在測試4A或堡壘機時遇到過的問題,肯定還有許多猥瑣的方式我沒有觀察到,歡迎大家補充。

  元旦在家碼字不容易。

來源 電腦技術(shù)網(wǎng) m.memoryoverflow.cn
發(fā)表留言
發(fā)表留言請先登錄!
免責(zé)聲明:本站發(fā)布的信息和評論純屬網(wǎng)民個人行為,并不代表本站立場,如發(fā)現(xiàn)有違法信息或侵權(quán)行為,請直接與本站管理員聯(lián)系,我們將在收到您的信息后24小時內(nèi)作出處理!
久草在线免费福利资源| 激情综合视频| 国产视频二区在线观看| 日日夜夜中文字幕| 精品人妻在线播放| 日日噜噜夜夜狠狠| 日韩视频专区| 欧美一级淫片丝袜脚交| 日韩av在线不卡| 天天色图综合网| 大陆成人av片| 99热精品在线观看| 偷拍亚洲色图| 日韩欧美看国产| 福利视频在线导航| 成人免费淫片95视频观看网站| 亚洲国产999| 日韩av黄色片| 国产中年熟女高潮大集合| 国产精品免费观看久久| 欧洲成人一区二区| 国产欧美日韩中文字幕| xvideos亚洲人网站| 欧美一区二区三区视频免费| 亚洲精品国产一区二区精华液| 国产成人亚洲综合a∨婷婷| 欧美日韩午夜| 国产精品视频一区二区三区四蜜臂| free欧美| 日本色护士高潮视频在线观看 | 久久久精品人妻一区二区三区四| 亚洲精品mv在线观看| 日韩欧美电影在线| 欧美日韩精品在线视频| 中文在线资源观看网站视频免费不卡 | 中文字幕在线免费播放| 极度色播免费播放视频| 亚洲精品aaaa精品| 国产av无码专区亚洲a∨毛片| 精品处破女学生| 麻豆视频免费在线播放| 97精品人人妻人人| 久久99999| 欧美在线观看成人| 黄色特一级视频| 神马影院午夜我不卡| 99精品99久久久久久宅男| 欧美在线观看网址综合| 欧美日韩爱爱视频| 色伦专区97中文字幕| 亚洲第一二三四五区| 69p69国产精品| 色天天综合久久久久综合片| 亚洲综合色噜噜狠狠| 中文字幕在线不卡国产视频| 久久久三级国产网站| 成人av综合在线| 国产不卡视频一区二区三区| 国产伦精品一区二区三区免费| 日本欧美加勒比视频| 久久精品日产第一区二区| 亚洲理论在线| 亚洲深夜福利| 国产亚洲一区在线| 欧美一级视频| 丝袜脚交一区二区| 日韩专区一卡二卡| 日本v片在线高清不卡在线观看| 亚洲综合国产| 久久综合亚州| 久久精品国产免费看久久精品| 日本网站在线观看一区二区三区 | 国产亚洲精品激情久久| 亚洲男人天天操| 亚洲欧美日韩中文在线| 在线观看久久久久久| 国产美女娇喘av呻吟久久| 亚洲毛片一区| 轻轻草成人在线| 精东粉嫩av免费一区二区三区| 激情欧美一区二区三区在线观看| 国产成人在线电影| 97精品国产97久久久久久久久久久久| av色综合久久天堂av综合| 久久亚洲一区二区三区四区| 国产精品天美传媒沈樵| 夜夜夜精品看看| 91精品1区2区| 日韩视频一区二区| 亚洲色图第三页| 欧美另类极品videosbest最新版本 | 国产福利电影在线观看| 国产超碰在线观看| 国产二区视频在线观看| 男女视频在线| 久久精品 人人爱| 日韩精品福利一区二区三区| 色综合咪咪久久网| 亚洲人体大胆视频| 激情图片小说一区| 国产日韩影视精品| 亚洲成人777| 91精品国产aⅴ一区二区| 亚洲大胆人体视频| 久久99青青精品免费观看| 日韩美女福利视频| 国产精选在线观看91| 中文字幕99| 男女啪啪网站视频| 成人性生活免费看| 免费无码毛片一区二区app| 日韩欧美国产另类| 男人天堂avav| 成年网站在线在免费播放| 屁屁影院在线观看| 欧美男男video| 亚洲成人影音| 国产精品国产一区| 国产精品99久久久久久有的能看| 国产精品三级电影| 欧美亚洲日本国产| 一区二区三区高清国产| 国产精品久久久久久中文字| 欧美日韩一区二| 久久久久久久少妇| 91亚洲精品久久久| 欧美激情一区二区三区在线视频 | 亚洲一道本在线| eeuss影院在线| 第三区美女视频在线| 日韩在线短视频| 欧洲视频一区| 久久99久久久久久久久久久| ●精品国产综合乱码久久久久| 这里只有精品电影| 午夜精品久久久久久久99热浪潮 | 亚洲毛片一区二区三区| 性欧美free| 四虎国产精品永远| 国产福利一区二区三区在线播放| 亚洲精品一二三区区别| 成人手机电影网| 色婷婷久久99综合精品jk白丝| 最新国产精品拍自在线播放| 亚洲最大成人免费视频| 男女高潮又爽又黄又无遮挡| 丰满的亚洲女人毛茸茸| www.超碰在线.com| 免费看成一片| 日本成人片在线| 激情婷婷欧美| 亚洲日本成人在线观看| 亚洲精品视频在线播放| 成人网页在线免费观看| 老太脱裤子让老头玩xxxxx| 亚洲一二三四视频| 青青草av专区| 十九岁完整版在线观看好看云免费| 国产精品高潮久久| 亚洲神马久久| 天天色综合成人网| 欧美国产日韩二区| 四虎影院一区二区| 中文字幕av久久爽一区| 天堂在线视频免费| 户外极限露出调教在线视频| 久久99精品久久久久久欧洲站| 美腿丝袜亚洲三区| 色播五月激情综合网| 韩国19禁主播vip福利视频| 一区二区在线不卡| 亚洲v国产v欧美v久久久久久| 亚洲精品一区二区三区蜜桃| 导航福利在线| 亚洲精品不卡在线观看| 日日噜噜夜夜狠狠视频欧美人| 精品福利免费观看| 国产精品青草综合久久久久99| 欧美一区二区三区四区视频| 91香蕉电影院| 四虎永久免费观看| 日本精品久久久久久| 男同在线观看| 日韩在线观看一区| 中文字幕在线一区免费| 欧美精品制服第一页| 亚洲天堂第一区| 国产精品成人av久久| wwwwww色| 视频一区日韩精品| 93久久精品日日躁夜夜躁欧美| 日韩av综合网站| 日本一区二区精品| 亚洲综合久久av一区二区三区| 国产精品视频一区二区三区麻豆| 97超碰免费在线| 肉丝袜脚交视频一区二区| 欧美日韩五月天| 国产高清不卡av| 欧美老熟妇乱大交xxxxx| 久久亚洲国产中v天仙www| 福利影院在线看| 美女视频黄a大片欧美| 日韩一区二区精品| 欧美午夜精品久久久久免费视| 微拍福利一区二区| 色的视频在线观看免费播放| 电影亚洲一区| 国产成人精品网址| 一区二区三区视频免费在线观看 | 99久久综合狠狠综合久久aⅴ| 亚洲乱码国产乱码精品精98午夜| 欧美福利视频网站| www.日本xxxx| 日韩有码第一页| 操喷在线视频| 国产美女在线观看一区| 精品视频在线观看日韩| 久操手机在线视频| 一区二区三区免费在线| 九义人在线观看完整免费版电视剧| 一本久久综合| 欧美大胆人体bbbb| 国产精品夜夜夜爽张柏芝| 99精品人妻国产毛片| 黄色片在线免费观看| av成人国产| 亚洲成人网在线观看| 真人抽搐一进一出视频| 国产jzjzjz丝袜老师水多| 成人免费高清观看| 成人免费电影视频| 欧美黑人性视频| 人妻精品久久久久中文字幕69| 国产一卡二卡3卡4卡四卡在线| 99亚洲男女激情在线观看| 中日韩av电影| 国产日本欧美在线观看| 国产3级在线观看| 在线看三级网站视频| 99亚洲视频| 亚洲人成网7777777国产| www黄色av| 四虎激情影院| 动漫视频在线一区| 精品福利在线观看| 日本在线播放不卡| 亚洲视频一区在线播放| 欧美色图天堂| 91在线观看地址| 国产精品久久久久久久app| 免费看一级黄色| 水莓100在线视频| 日本 国产 欧美色综合| 久久中文字幕在线视频| 国内自拍偷拍视频| 九色丨porny丨自拍入口| 亚洲精品小说| 亚洲欧美日韩区| 午夜影院免费观看视频| www天堂网| 亚洲视频观看| 中文字幕国产精品| 亚洲熟女一区二区| 伊人精彩视频| 青青国产91久久久久久| 久久久久久久久久亚洲| 精品成人无码一区二区三区| 香蕉网站在线| 国产精品系列在线播放| 国产精品成人一区二区| 久久久美女视频| 免费看电影在线| 18涩涩午夜精品.www| 奇米精品在线| 五月天激情婷婷| 婷婷精品在线| 精品国产乱码久久久久久闺蜜| 看欧美ab黄色大片视频免费| 色在线视频播放| 激情综合在线| 欧美成人免费播放| 亚洲区一区二区三| 天堂av中文在线| 中文子幕无线码一区tr| 欧美一区二区三区四区夜夜大片 | 清纯唯美亚洲经典中文字幕| 欧美高清性hdvideosex| 日本一极黄色片| 天天操天天是| 捆绑调教美女网站视频一区| 日本中文字幕成人| 久久夜色精品国产噜噜亚洲av| 一区二区精品伦理...| 午夜亚洲福利老司机| 青青视频免费在线| 深夜福利网址| 丝袜亚洲另类欧美综合| 日韩av片永久免费网站| 成人a v视频| 欧美日韩中出| 精品国产sm最大网站免费看 | 男捅女免费视频| 精品一区二区综合| 97超碰人人看人人| 免费观看成年人视频| 欧美日韩在线播放视频| 一区二区三区国产在线观看| 亚洲精品国产精品国自| 福利小视频在线| 日韩欧美成人网| 嫩草视频免费在线观看| 亚洲女人视频| 中文字幕第一区| 日韩精品第1页| 奇米四色7777| 国产a视频精品免费观看| 狠狠色综合色区| 无国产精品白浆免费视| av成人黄色| 成人黄色免费在线观看| 高清毛片aaaaaaaaa片| 日韩免费视频| 97精品在线视频| 91亚洲国产成人精品一区| 国产成人手机高清在线观看网站| 日韩中文理论片| 国产午夜性春猛交ⅹxxx| 国产乱人伦精品一区| 中文字幕少妇一区二区三区| 麻豆视频在线观看| 日韩视频在线直播| 在线播放精品一区二区三区| 精品在线视频免费| 风间由美性色一区二区三区四区| 亚洲天堂精品在线| 久久久久久天堂| 91蝌蚪精品视频| 久久精品中文字幕| 国模私拍一区二区| 日韩成人a**站| 国产精品wwwwww| 天堂av手机版| 老司机精品视频网站| 国产尤物99| 福利社在线免费视频| 久久久噜噜噜久久人人看| 久激情内射婷内射蜜桃| 男人的天堂av高清在线| 五月开心婷婷久久| av在线播放网址| 影视一区二区三区| 国产亚洲精品一区二区| 黄色片视频免费| 91综合久久一区二区| 国产日韩中文在线| xxxx性bbbb欧美野外| 97久久精品人人做人人爽50路| 奇米777四色影视在线看| 小水嫩精品福利视频导航| 黄色成人av网| 成人午夜剧场视频网站| 国产精品99久久免费| 麻豆一区二区在线观看| hs视频在线观看| 久久亚洲国产精品一区二区| 欧美一区二区高清在线观看| 男女激情网站| 精品久久久久国产| 少妇真人直播免费视频| 激情不卡一区二区三区视频在线| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 日韩美女在线| 久久久久久免费精品| 影音先锋5566中文源资源| 国产精品一区二区三区四区| 肉大捧一出免费观看网站在线播放| 亚洲kkk444kkk在线观看| 欧美日韩亚洲精品内裤| 欧美aaa级片| 九九久久电影| 国产精品成人观看视频免费| 成人黄动漫网站| 高跟丝袜欧美一区| 午夜剧场免费在线观看| 日韩精品第一区| 国产伦精品一区二区三区视频免费 | 久久久久在线观看| 色综合久久五月天| 国产亚洲女人久久久久毛片| 婷婷中文字幕在线观看| 亚洲成av在线| 韩国精品美女www爽爽爽视频| 无国产精品白浆免费视| 久久精品视频在线看| 特黄特色免费视频| 天堂va在线高清一区| 国产精品视频xxxx| h视频免费观看| 岛国av午夜精品|