Web 漏洞挖掘实战
王昊天
螣龙安科 CEO 兼创始人
14867 人已学习
新⼈⾸单¥59
登录后,你可以任选4讲全文学习
课程目录
已完结/共 44 讲
结束语 (2讲)
Web 漏洞挖掘实战
15
15
1.0x
00:00/00:00
登录|注册

04|权限不合理:攻击者进来就是root权限?

你好,我是王昊天。
在多年的电脑使用经历中,你肯定经历过这种画面:
下载了官方软件却没有正版授权,于是千辛万苦找到一个破解软件,但是在运行破解软件时不断被杀毒软件拦截,一怒之下你把杀毒软件关闭了,随着破解软件的成功消息弹出,你露出了满意的微笑……
3 天后你的电脑由于病毒感染无法开机了。
这是一种很典型的场景——为了某些临时性的操作破坏了权限边界,进而导致安全问题的发生。其实,除了临时性的操作,还有很多权限安全问题是长期性的,可能是配置原因、也可能是代码原因,接下来就让我们来一起探究。

权限不合理

权限不合理简单来说,是不合理的权限赋予、权限处理以及权限管理过程。这里所说的权限,指的是终端角色的一种属性。那么什么是终端角色呢?你可以理解为,用户就是一个终端角色。
与权限相关的赋予、处理以及管理过程,我们主要通过权限管理来统一实现。权限管理就是能够赋予终端执行某种特殊操作的权利,比如在某些运维场景下,运维人员能够获得系统维护的权限,这其中就包括重启服务器权限——我们都知道服务器重启可不是常规操作权限。
接下来我们以运行时权限过高为例,来看几种典型的攻击场景。
应用软件在执行某些操作时可能会获取过高的权限,这就可能会破坏我们之前课程中提到的最小权限原则,如果因为这种原因导致了提权漏洞的发生,就可能会放大其他安全风险,导致严重后果。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结

本文深入探讨了权限不合理可能导致的严重后果,以CVE-2021-42013漏洞为例,详细介绍了漏洞的影响和复现过程。通过源码编译安装httpd和使用MiTuan搭建环境两种实验方案,生动展示了权限不合理可能导致的提权漏洞和安全风险升级。文章还提出了针对权限相关的安全问题的防御及检测方法,包括架构设计、开发实现和系统配置阶段的安全建设。通过分析漏洞原理,读者可以深入了解权限相关漏洞的原理和防范措施。整体而言,本文内容丰富,技术性强,对读者进行了技术警示和启发,是一篇值得深入阅读的技术文章。

仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《Web 漏洞挖掘实战》
新⼈⾸单¥59
立即购买
登录 后留言

全部留言(7)

  • 最新
  • 精选
  • peter
    可以讲讲最近log4j的漏洞吗?为了不打乱课程计划,可以以加餐的形式来讲,

    作者回复: 正有此意!懂我,握爪ヽ(*^ー^)人(^ー^*)ノ!

    2021-12-24
    1
  • DoHer4S
    老师您好,在MiTuan中执行您上边的代码,返回 400 Bad Request 错误; 尝试在 URL 中访问路径 `/cgi-bin` 返回404; 请问是哪里出问题呢?

    作者回复: 文中的代码稍稍有点小问题,我已经修复好啦,快去MiTuan中搜索[极客时间-漏洞挖掘与智能攻防实战]并选择[CVE-2021-42013],攻击这个诱人的漏洞吧!ヾ(◍°∇°◍)ノ゙

    2021-12-24
    2
  • 空间探索
    MiTuan 上对应这个CVE 的靶机 返回的信息是 <html> <head><title>400 Bad Request</title></head> <body> <center><h1>400 Bad Request</h1></center> <hr><center>openresty/1.17.8.2</center> </body> </html> 感觉靶机不对吧

    作者回复: 是的是的,跪下认错,o(T-T)ゞ 不过我已经更新啦,MiTuan中搜索[极客时间-漏洞挖掘与智能攻防实战]并选择[CVE-2021-42013],快去攻击这个诱人的小漏洞吧!ヾ(◍°∇°◍)ノ゙

    2021-12-24
    2
  • 波动星球
    CVE-2021-42013 Mituan中 搜不到

    作者回复: 文章内容有点小错误,已经修改好啦,MiTuan中搜索[极客时间-漏洞挖掘与智能攻防实战]并选择[CVE-2021-42013]就可以啦,快去攻击它吧!ღ( ´・ᴗ・` )比心

    2021-12-24
  • ifelse
    学习打卡
    2023-03-06归属地:浙江
  • 南瓜不胡闹
    42013验证成功,在mituan上的那个靶场有flag可以获取提交么
    2022-10-08归属地:上海
  • 南瓜不胡闹
    测试为什么返回的是408报错呢 HTTP/1.1 408 Request Timeout Date: Sat, 08 Oct 2022 10:49:48 GMT Server: Apache/2.4.50 (Unix) Content-Length: 221 Connection: close Content-Type: text/html; charset=iso-8859-1 <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"> <html><head> <title>408 Request Timeout</title> </head><body> <h1>Request Timeout</h1> <p>Server timeout waiting for the HTTP request from the client.</p> </body></html>
    2022-10-08归属地:上海
收起评论
显示
设置
留言
7
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部