亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

4A安全性分析

2020-04-09 19:39:21
字體:
來源:轉載
供稿:網友

   0x00.概述

  0.1 起因

  前段時間在zone里看到有人問4A的滲透測試,本人正好接觸過幾款4A和堡壘機產品,今天抽空就總結下個人在滲透中遇到的4A問題。

  0.2 4A

  4A是指:認證Authentication、賬號Account、授權Authorization、審計Audit,中文名稱為統一安全管理平臺解決方案。即將身份認證、授權、審計和賬號(即不可否認性及數據完整性)定義為網絡安全的四大組成部分,從而確立了身份認證在整個網絡安全系統中的地位與作用。(百度百科)。

  0x01.認證Authentication

  認證的方式一般有以下幾種:

  靜態口令

  動態口令令牌

  USB令牌

  存在的問題有:

  1.1 賬號枚舉

  這里的賬號枚舉并不是僅僅知道哪個賬號存在,哪個賬號不存在。

  String mobileNumber = request.getParameter("mobile");

  if(StringUtiles.isNotEmpty(mobileNumber)){

  PrimaryAccount primaryAccount = new PrimaryAccount();

  primaryAccount.setMobile(mobileNumber);

  List paList = accountService.getPraccList(PrimaryAccount);

  if(CollectionUtils.isNotEmpty(paList)){

  username = paList.get(0).getPracctName();

  }

  }

  ......

  if(StringUtiles.isBlank(errMsg)){

  errMsg = "認證失敗"

  }

  String oper = "主賬號:" + username + "登錄4A認證不成功,原因:" + errMgs;

  ......

  從上面賬號可以看到,登錄時,如果你輸入的是手機號,那么登錄失敗的時候,就會將手機號對應的username返回,那么我們就可以拿手機號和用戶名到密碼找回頁面等地方做進一步的測試。

  1.2 鎖屏繞過

  在某廠商的4A平臺上有個鎖屏的功能,即點擊鎖屏時,4A管理界面就會被鎖定,重新輸入密碼后,就可以進入管理平臺。

  Ext.Ajax.request({

  url : ../platform/login!lockLogin.do,

  params : {

  name : name,

  lockPwd : lockPwd

  },

  success : function(rsp,opt){

  var responseArray = Ext.util.JSON.decode(rsp.responseText);

  var result = responseArray.resultStr;

  var desc = responseArray.descStr;

  if(result == true){

  $.unblockUI();

  $("#lockPwd").val("");

  times=0;

  }else if......

  }

  })

  從代碼可以看到,只要result == 0,就可以解鎖,那么我們可以用burp攔截response,也可以修改JS等。

  0x02.賬號Account

  4A中賬號分為主賬號和從賬號,一個用戶只會有一個主賬號,唯一標識了他的身份。這個主賬號還會有N個從賬號,對不同的系統會有不同的從賬號,方便用戶訪問其可以訪問的系統。如下圖

enter image description here

  2.1 重置用戶密碼

  http://wooyun.org/bugs/wooyun-2010-072644

  在這個bug中,可以通過修改密碼的功能,重置其他用戶的密碼。典型的賬號管理問題。

  2.2 token

  token在4A中可謂是到處都是,那么如果token驗證不嚴謹,很可能出現戲劇性的結果。接下來這個漏洞給大家展示token失效的時候。

enter image description here

  這個頁面不是通過4A登錄過來的,而是直接訪問網站的登錄界面,登錄后的頁面。

enter image description here

  上面的圖是通過4A登錄后,訪問系統時,將URL和username修改為管理員的頁面和用戶名,然后可以看到,頁面顯示的就是管理員的頁面了。

  0x03.授權Authorization

  授權一般分為:

  1.基于用戶的授權UBAC

  2.基于用戶角色的授權RBAC

  3.基于資源的授權ABAC

  存在的問題有:

  3.1 調用cmd

  4A權限分配中有個很重要的功能就是基于資源的授權,比如給主賬號A分配一個securecrt,讓其可以使用SSH,給主賬號B分配一個notepad,讓其可以使用記事本。但是大家都知道通過瀏覽器、記事本等“查找文件”的功能可以調出cmd等功能。

  如下圖,是通過分配的IE瀏覽器,直接調用出cmd窗口,接下來,你想干什么,都OK。

enter image description here

  3.2 訪問他人資源

  一般的4A中都集成了“個人文件夾”功能,這個文件夾就是可以上傳文件到自己的文件夾里面,但是點擊個人文件夾時,可以修改username,然后就看到了其他人的文件。

enter image description here

  3.3 下載文件

  同樣是個人文件夾(或者其他提供下載的地方)的問題,可以下載指定的文件,但是沒有對文件做限制,可以下載任意文件。

  public String execute() throws FAException{

  ......

  String file = request.getParameter("file");

  String place = request.getParameter("place");

  String fileName = request.getParameter("filename");

  download(file,fileName,request,response,place);

  }

  private void download(String file,String fileName,HttpServletRequest request,HttpServletResponse response,String place) throws FAException{

  ......

  path = (request.getSession().getServletContext().getRealPath("/") + file).replace("/",File.separator).replace("",File.separator);

  }

  FileInputStream fis = new FileInputStream(path);

  ......

  response.setHeader("Content-Disposition","attachment:filename="" + fileName_zh + """);

  從代碼中可以看到,通過獲取file等參數,然后直接就下載文件了。。

  3.4 前置機

  一些堡壘機具有前置機,意思是某些在堡壘機中實現不了的功能(比如內置pcanywhere,只是比如),那么就需要把pcanywhere放到前置機中,當需要使用pcanywhere時,就會遠程登錄到前置機上,調用pcanywhere的頁面。

  問題是什么呢,既然是遠程登錄調用pcanywhere的頁面,那么我們只要使用windows鍵或者使用alt+tab就可以切換到其他程序上,進而就控制了前置機。

  大家可以看看這個密鑰問題。。

  0x04.審計Audit

  審計主要是對登錄、訪問等所有的動作記錄日志,查看是否有不合規的事件。

  4.1 偽造登錄IP

  帕拉迪/華為/江南天安堡壘機偽造WEB登錄來源IP漏洞

  在這個bug中通過x-forwarded-for偽造了登錄的IP,這就對日志造成了影響,如果以后需要整理日志,或者根據日志找出不合規事件,那就會存在很大的影響。

  0x05. 總結

  以上只是列舉了我在測試4A或堡壘機時遇到過的問題,肯定還有許多猥瑣的方式我沒有觀察到,歡迎大家補充。

  元旦在家碼字不容易。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩欧美成人精品| 国产精品91久久久| 成人午夜激情免费视频| 久久夜色撩人精品| 久久电影一区二区| 91精品国产精品| 欧美激情中文字幕在线| 久久久av电影| 91精品久久久久久久久久另类| 国产午夜精品全部视频播放| 国产午夜精品理论片a级探花| 国产精品久久久久久久久久三级| 久久久视频免费观看| 日本一区二三区好的精华液| 亚洲欧美在线一区| 欧美性极品少妇精品网站| 国产精欧美一区二区三区| 亚洲欧美中文日韩在线v日本| 国产一区二区视频在线观看| 久久成人精品一区二区三区| 国产成人精品免费视频| 日本成人精品在线| 欧美日韩午夜视频在线观看| 亚洲欧美另类中文字幕| 九九久久久久99精品| 欧美理论电影网| 欧美成人精品一区二区三区| 在线视频欧美性高潮| 欧美第一黄色网| 91亚洲精品一区| 亚洲色图第三页| 日韩激情视频在线播放| 久久久国产精品一区| 日韩小视频在线| 国产精品久久久久久av下载红粉| 91系列在线播放| 亚洲精品动漫久久久久| 2019av中文字幕| 欧美大秀在线观看| 日韩av电影国产| 欧美一二三视频| 久久国产一区二区三区| 69av成年福利视频| 欧美久久精品一级黑人c片| 精品毛片网大全| 日韩一区av在线| 亚洲影视九九影院在线观看| 国产成人久久久精品一区| 国产一区二区三区免费视频| 91成人国产在线观看| 国产91精品不卡视频| 欧美视频在线观看免费网址| 精品国产拍在线观看| 国产精品日韩精品| 亚洲a区在线视频| 视频在线观看一区二区| 色综合伊人色综合网| 欧美激情视频在线观看| 这里只有精品在线播放| 日韩电影视频免费| 亚洲精品有码在线| 午夜精品三级视频福利| 中文国产成人精品久久一| 国内精品久久久久伊人av| 国产成人免费91av在线| 国产精品国产亚洲伊人久久| 午夜精品三级视频福利| 久久久久99精品久久久久| 欧美丰满片xxx777| 在线色欧美三级视频| 97婷婷大伊香蕉精品视频| 久久久久久久久久久91| 国产精品人成电影| 日韩欧美综合在线视频| 国产精品男女猛烈高潮激情| 国产成人精品一区| 欧美性猛交xxxxx水多| 亚洲一区二区国产| 国产精品久久婷婷六月丁香| 91国内在线视频| 亚洲热线99精品视频| 久久亚洲影音av资源网| 色爱av美腿丝袜综合粉嫩av| 久久夜色精品亚洲噜噜国产mv| 日韩视频在线免费观看| 成人亚洲综合色就1024| 国产啪精品视频网站| 国产91久久婷婷一区二区| 亚洲精品999| 亚洲欧美在线x视频| 久久久精品日本| 亚洲系列中文字幕| 欧美专区国产专区| 精品一区二区三区四区在线| 日韩av电影免费观看高清| 国产乱肥老妇国产一区二| 国产精品久久在线观看| 欧美在线性爱视频| 亚洲毛片在线观看| 日韩av一卡二卡| 欧美在线不卡区| 欧美视频免费在线观看| 久久69精品久久久久久国产越南| 欧美一级淫片videoshd| 91免费在线视频网站| 91伊人影院在线播放| 日韩成人av在线| 日本aⅴ大伊香蕉精品视频| 亚洲人成电影网站色…| 欧美亚洲一级片| 高清欧美性猛交xxxx黑人猛交| 日韩一区在线视频| www.日韩系列| 日韩理论片久久| 精品国产欧美一区二区五十路| 97超级碰碰人国产在线观看| 日韩成人激情在线| 日韩一区视频在线| 美女福利视频一区| 国a精品视频大全| 日韩a**站在线观看| 精品久久久久久久久久久久久| 亚洲一区中文字幕在线观看| 91成人国产在线观看| 国产成人精品午夜| 一个色综合导航| 久久久久免费视频| 国产成人亚洲精品| 日本精品久久中文字幕佐佐木| 亚洲欧美日韩中文在线制服| 成人午夜在线影院| 亚洲999一在线观看www| 亚洲国产成人久久综合| 亚洲免费一级电影| 91色在线视频| 538国产精品视频一区二区| 亚洲石原莉奈一区二区在线观看| 国产欧美在线播放| 欧美日韩激情视频| 精品色蜜蜜精品视频在线观看| 欧美大全免费观看电视剧大泉洋| 午夜精品在线观看| 欧美性xxxxxxx| 亚洲一区第一页| 日韩精品中文字幕有码专区| 亚洲v日韩v综合v精品v| 日韩三级成人av网| 亚洲人成免费电影| 久久精品国产亚洲7777| 国产精品福利在线观看网址| 日韩美女av在线| 亚洲黄色有码视频| 久久精品影视伊人网| 欧美极品少妇全裸体| 亚洲xxxx妇黄裸体| 色爱av美腿丝袜综合粉嫩av| 久久久亚洲精选| 精品久久久久久电影| 亚洲社区在线观看| 国产精品最新在线观看| 最近中文字幕日韩精品| 欧美亚洲国产视频小说| 欧美日韩国产123| 亚洲精品狠狠操|