网站漏洞检测 squid反向代理存在远程代码执行漏洞

 
在对网站进行渗透测试的时候,发现很多网站都在使用squid反向代理系统,该系统存在可以执行远程代码的漏洞,很多客户找我们sine安全做渗透测试服务的同时,我们会先对客户的网站进行信息搜集工作,包括域名,二级域名收集,网站使用的反向代理系统,网站程序开发语言,是否使用开源的代码,以及网站后台路径收集,都在前期渗透中需要做的。
前段时间某一个客户网站使用的就是squid反向代理系统,客户app,以及网站后台都被攻击者篡改,被恶意提现,会员注单篡改,银行卡号篡改,充值通道篡改,给客户带来了很大的经济损失,通过老客户介绍找到我们sine安全,我们对该情况进行详细的了解,针对实际情况,定制了详细的渗透测试服务方案。关于squid系统漏洞的检测,我们来详细的介绍一下:
squid是开源的一套网站反向代理系统,可以对网站进行加速,缓存,有些网站访问较慢,就会在国内的服务器节点做反向代理,加速网站的快速访问,将图片,以及js文件,css文件进行缓存,还有一个好处通过squid可以隐藏网站的真实ip。squid支持很多种tcp协议,包括80端口的http协议,ftp的21端口协议,https433端口的协议,都可以进行反向代理,简单易用受到很多开发者的喜欢。
squid漏洞产生的原因在于缓冲区溢出导致可以执行远程代码,当反向代理收到cachemgr的请求时候,会使用parseheaders这个函数接口,将请求来的参数进行解析操作,并赋值于后端去,正常应该对请求的参数进行字数限制,而该请求并没有对字数多少进行限制,导致可以写入代码进行数据溢出,当长度超过squid的安全限制后,就会执行恶意的代码。漏洞的利用方式是,构造恶意的代码,使用ftp协议的方式进行请求 request-uri,将代码加密,提交到服务器中去,就可以达到渗透服务器的权限。代码如下:
当服务器执行恶意代码后,就会产生一个webshell到网站的根目录下,从而对网站进行控制,该webshell也叫网站木马后门,相当于网站的管理员权限,可以写入文件,修改文件,修改数据库等操作,通过对客户网站的渗透测试发现,导致被篡改的问题根源,是squid系统存在漏洞,随即我们sine安全对客户的squid漏洞进行了修复,对代码的长度进行了限制,防止溢出,并对所有的请求包括get,post.cookies的请求都进行了字符长度限制。


甘肃混凝土路面修补 九途道路材料
八婆婆烧仙草加盟要多少钱
整体衣柜加盟怎么样?科凡定制整体衣柜加盟要求是什么?
2012年世界天然气大会 国际能源展览会
加盟一个必胜客店需要多少钱
网站漏洞检测 squid反向代理存在远程代码执行漏洞
久保田各型号360度长炮、大粮仓
山东碳钢无缝三通生产厂家聚金城公司厂家直销报价合理
下半年,养猪行业出现新变化,猪养的越大真的利润越高吗?
莫瑞卡西式快餐在哪些地方有加盟店 生意怎么样
金嘉利珠宝饰品店加盟 收获璀璨事业
中集后双桥搅拌车大概多少钱一台
首款5G爆品华为Mate30 Pro 5G评测:21根天线,告别“卡顿”生活!
转让一家海淀区中字头国家局公司经营范围带投资
鱼跃呼吸机YH-450怎么样,使用一个月后看真相!
结晶果糖生产厂家食品添加剂结晶果糖价格
原装正品销售 开源1#锡锭 锡粉
霸屏营销发展趋势选择湖南欣鼎科技有限公司
电视栏目主持人
立式膨化机卧式膨化机 养殖饲料机家用饲料膨化机