рд╣реИрдХрд┐рдВрдЧ рдПрд╕рдПрдкреА рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рдкреЛрд░реНрдЯрд▓

рдПрд╕рдПрдкреА рдиреЗрдЯрд╡реЗрд╡рд░ рдкреЛрд░реНрдЯрд▓ рдХреА рд▓реЛрдХрдкреНрд░рд┐рдпрддрд╛ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЗрд╕рдХреА рдкрд╣реБрдВрдЪ рд╡рд┐рднрд┐рдиреНрди рдЖрдХрд╛рд░реЛрдВ рдФрд░ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХреА рдХрдВрдкрдирд┐рдпреЛрдВ рдкрд░ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рдПрдХ рдЖрдХрд░реНрд╖рдХ рд▓рдХреНрд╖реНрдп рдмрдирд╛рддреА рд╣реИред рдпрд╣ рдЖрд▓реЗрдЦ рдЪрд░реНрдЪрд╛ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдПрдХ рд╕рдВрднрд╛рд╡рд┐рдд рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рд▓реЛрдХрдкреНрд░рд┐рдп рдПрд╕рдПрдкреА рдИрдЖрд░рдкреА рд╕рд┐рд╕реНрдЯрдо рдореЙрдбреНрдпреВрд▓ рдХреЛ рдХреИрд╕реЗ рдХреНрд░реИрдХ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЗрд╕ рдЦрддрд░реЗ рд╕реЗ рдХреИрд╕реЗ рдмрдЪрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдХрдВрдкреНрдпреВрдЯрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдПрдХ рдЖрдХрд░реНрд╖рдХ рд▓рдХреНрд╖реНрдп рд╣реИрдВред рд▓рдХреНрд╖реНрдп рдмрд╣реБрдд рднрд┐рдиреНрди рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ: рдФрджреНрдпреЛрдЧрд┐рдХ рдЬрд╛рд╕реВрд╕реА, рд╡рд┐рддреНрддреАрдп рдФрд░ рдкреНрд░рддрд┐рд╖реНрдард┐рдд рдиреБрдХрд╕рд╛рди рдХреЛ рднрдбрд╝рдХрд╛рдирд╛, рдмрд┐рдХреНрд░реА рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рд▓рд┐рдП рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ред рдЖрдорддреМрд░ рдкрд░, рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдФрд░ рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдкрд░ рд╣рдорд▓реЛрдВ рдХреЛ рдЙрдЪреНрдЪ рдХреБрд╢рд▓ рд▓реЛрдЧреЛрдВ рджреНрд╡рд╛рд░рд╛ рд▓рдХреНрд╖рд┐рдд рдФрд░ рдкреНрд░рджрд░реНрд╢рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

SAP NetWeaver Portal (EP) рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП SAP ERP рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдореБрдЦреНрдп рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреБ рд╣реИред рдкреЛрд░реНрдЯрд▓, рдПрдХ рдирд┐рдпрдо рдХреЗ рд░реВрдк рдореЗрдВ, рдХрдВрдкрдиреА рдХреЗ рдЕрдВрджрд░ рдПрдХ рдордВрдЪ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрд╣рд╛рдВ рджреЛрдиреЛрдВ рдЦреБрд▓реА рдЬрд╛рдирдХрд╛рд░реА (рдХрдВрдкрдиреА рд╕рдорд╛рдЪрд╛рд░, рдХрд░реНрдордЪрд╛рд░реА рдбреЗрдЯрд╛, рдЖрджрд┐ рд╕рд╣рд┐рдд) рд╕рдВрдЧреНрд░рд╣реАрдд рдФрд░ рд╕рдВрд╕рд╛рдзрд┐рдд рд╣реЛрддреА рд╣реИ, рд╕рд╛рде рд╣реА рдмрдВрдж рдЬрд╛рдирдХрд╛рд░реА (рдЖрдВрддрд░рд┐рдХ рджрд╕реНрддрд╛рд╡реЗрдЬ, рдирд┐рд░реНрджреЗрд╢ рдФрд░ рдирд┐рд░реНрджреЗрд╢)ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдкреЛрд░реНрдЯрд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЖрд╡рд╢реНрдпрдХ рдЙрдкрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рд╕рд╛рде рд╡реЗ рдЕрдкрдиреЗ рджреИрдирд┐рдХ рдХрд╛рд░реНрдп рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: рдмреИрдардХреЗрдВ рдФрд░ рдмреИрдардХреЗрдВ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдирд╛, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдирд╛, рджрд╕реНрддрд╛рд╡реЗрдЬреЛрдВ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдирд╛, рдЖрд╡рд╢реНрдпрдХ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ рдЖрджрд┐ред

рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рдХреА рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рд╢реЗрд╖рддрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдпрд╣ рдХрдВрдкрдиреА рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рддреИрдирд╛рдд рд▓рдЧрднрдЧ рд╕рднреА рдЕрдиреНрдп рдПрд╕рдПрдкреА рдШрдЯрдХреЛрдВ рдХреЗ рд╕рд╛рде рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, SAP рдкреЛрд░реНрдЯрд▓ рдХрд╛ рд╕рдордЭреМрддрд╛ рди рдХреЗрд╡рд▓ рдЗрд╕рдореЗрдВ рд╕рдВрд╕рд╛рдзрд┐рдд рд╕рднреА рд╕реВрдЪрдирд╛рдУрдВ рдХреЗ рд╕рдордЭреМрддреЗ рдХрд╛ рдиреЗрддреГрддреНрд╡ рдХрд░реЗрдЧрд╛, рдмрд▓реНрдХрд┐ рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдЖрдЧреЗ рдХреЗ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕реНрдкреНрд░рд┐рдВрдЧрдмреЛрд░реНрдб рдореЗрдВ рдЗрд╕рдХреЗ рдкрд░рд┐рд╡рд░реНрддрди рдХреЗ рд▓рд┐рдП рднреА рд╣реЛрдЧрд╛ред

рдХрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЧрд▓рдд рд╡рд┐рд╢реНрд╡рд╛рд╕ рд╣реИ рдХрд┐ рдПрд╕рдПрдкреА рдИрдЖрд░рдкреА рдкреНрд░рдгрд╛рд▓реА рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рд╕реБрд▓рдн рдирд╣реАрдВ рд╣реИред рдЗрд╕ рдмреАрдЪ, рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рддрдХ рдкрд╣реБрдВрдЪ рдЕрдХреНрд╕рд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕рд░рд▓ Google рдбреЙрд░реНрдХ inurl:/irj/portal , рдЬрд╣рд╛рдВ рдЖрдк рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдПрд╕рдПрдкреА inurl:/irj/portal рдЙрдкрд▓рдмреНрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:



Shodan рд╕рд░реНрдЪ рдЗрдВрдЬрди рдЙрдкрд▓рдмреНрдз SAP рдкреЛрд░реНрдЯрд▓ рдХреЛ рдЦреЛрдЬрдирд╛ рдЖрд╕рд╛рди рдмрдирд╛рддрд╛ рд╣реИред



рдПрд╕рдПрдкреА рдиреЗрдЯрд╡реЗрд╡рд░ рдкреЛрд░реНрдЯрд▓ рдХреА рд▓реЛрдХрдкреНрд░рд┐рдпрддрд╛ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЗрд╕рдХреА рдкрд╣реБрдВрдЪ рд╡рд┐рднрд┐рдиреНрди рдЖрдХрд╛рд░реЛрдВ рдФрд░ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХреА рдХрдВрдкрдирд┐рдпреЛрдВ рдкрд░ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рдПрдХ рдЖрдХрд░реНрд╖рдХ рд▓рдХреНрд╖реНрдп рдмрдирд╛рддреА рд╣реИред SAP рдкреЛрд░реНрдЯрд▓ рдкрд░ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред

SAP NETWEAVER PORTAL ARCHITECTURE

рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдЖрдВрдХрдбрд╝реЗ рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред



рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рдЖрд░реЗрдЦ рд╕реЗ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдЖрдзрд╛рд░ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╕рд░реНрд╡рд░ (рдПрд╕рдПрдкреА рдЬреЗ 2 рдИрдИ) рд╣реИ, рдЬрд┐рд╕рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рдкреЛрд░реНрдЯрд▓ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред рдкреЛрд░реНрдЯрд▓ рд╕реНрд╡рдпрдВ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдХреЗ рдореЙрдбреНрдпреВрд▓ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдПрдХ рдордВрдЪ рд╣реИ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рдореБрдЦреНрдп iViews, рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдФрд░ рд╡реЗрдм рд╕реЗрд╡рд╛рдПрдВ рд╣реИрдВред

рдЖрд░реЗрдЦ рд╕реЗ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рдбреЗрдЯрд╛рдмреЗрд╕ рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИ, рд╕рд╛рде рд╣реА рд╕рд╛рде рдПрд╕рдПрдкреА рдХреЗ рдХрдИ рдЕрдиреНрдп рдШрдЯрдХреЛрдВ рдФрд░ рдореЙрдбрд▓реЛрдВ рд╕реЗ рднреА рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред

рдкреЛрд░реНрдЯрд▓ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХрд╛ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдЪрд╛рд░ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рдЗрд╕рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╛рд╡рд┐рдд рдЖрдХреНрд░рдордг рд╡реИрдХреНрдЯрд░ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝ рд╕рдХрддреЗ рд╣реИрдВред

SAP NETWEAVER J2EE рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ

SAP NetWeaver J2EE SAP рдкреЛрд░реНрдЯрд▓ рдХреА рдиреАрдВрд╡ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдпрд╣ рд╕рдордЭрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ J2EE рд╕реЗ рд╕рдордЭреМрддрд╛ рдХреИрд╕реЗ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдЬреЗ 2 рдИрдИ рдХреА рдХреБрдЫ рдмрд╛рд░реАрдХрд┐рдпреЛрдВ рдХреЛ рд╕рдордЭрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

J2EE рдореЗрдВ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рддрдХ рдкрд╣реБрдВрдЪ рдЗрди рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рдбреЗрд╡рд▓рдкрд░реНрд╕ рджреНрд╡рд╛рд░рд╛ рд╡реЗрдм.xml рдирд╛рдордХ рдПрдХ рдбрд┐рд╕реНрдХреНрд░рд┐рдкреНрдЯрд░ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреА рдЬрд╛рддреА рд╣реИред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЗрд╕ рддрд░рд╣ рдХреЗ рдПрдХ рдбрд┐рд╕реНрдХреНрд░рд┐рдкреНрдЯрд░ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИред

 <servlet> <servlet-name>CriticalAction</servlet-name> <servlet-class>com.sap.admin.Critical.Action</servlet-class> </servlet> <servlet-mapping> <servlet-name>CriticalAction</</servlet-name> <url-pattern>/admin/critical</url-pattern> </servlet-mapping <security-constraint> <web-resource-collection> <web-resource-name>Restrictedaccess</web-resource-name> <url-pattern>/admin/*</url-pattern> <http-method>GET</http-method> </web-resource-collection> <auth-constraint> <role-name>administrator</role-name> </auth-constraint> </security-constraint> 


рдЖрдЗрдП рдЗрд╕реЗ рдФрд░ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред

рд╡рд░реНрдм рдЫреЗрдбрд╝рдЫрд╛рдбрд╝ рдХрд╛ рд╣рдорд▓рд╛ ред рдбрд┐рд╕реНрдХреНрд░рд┐рдкреНрдЯрд░ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЯреИрдЧ рд╣реИрдВ: servlet-name , рдЬреЛ servlet-name рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ; HTTP- рд╡рд┐рдзрд┐, рд╕рд░реНрд╡рд▓реЗрдЯ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП HTTP рд╡рд┐рдзрд┐ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛; role-name , рд╕рд░реНрд╡рд▓реЗрдЯ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рднреВрдорд┐рдХрд╛ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, CriticalAction рд╕рд░реНрд╡рд▓реЗрдЯ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ GET рдЕрдиреБрд░реЛрдз рднреЗрдЬрдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рд╕рд╛рде рд╣реА рд╕рд╛рде рдкреНрд░рд╢рд╛рд╕рдХ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рднреА рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдПред

рд╣рд╛рд▓рд╛рдБрдХрд┐, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ: рдпрджрд┐ рдХреЛрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ GET рдЕрд▓рд╛рд╡рд╛ рдХреЛрдИ рдЕрдиреБрд░реЛрдз рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЙрд╕рдХреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рднреВрдорд┐рдХрд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдирд╣реАрдВ рд╣реЛрдЧреАред рдбреЗрд╡рд▓рдкрд░реНрд╕ рдЖрдорддреМрд░ рдкрд░ GET рдФрд░ POST рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдХрднреА-рдХрднреА рд╡реЗ HEAD рд╡рд┐рдзрд┐ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рднреВрд▓ рдЬрд╛рддреЗ рд╣реИрдВред рдмрд╛рдж рд╡рд╛рд▓рд╛ GET рд╕рдорд╛рди рд╣реИ, рдПрдХ рдЕрдВрддрд░ рдХреЛ рдЫреЛрдбрд╝рдХрд░ - рд╕рд░реНрд╡рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреЗрд╡рд▓ рд╣реЗрдбрд░ рд╣реЛрддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдпрджрд┐ рдХреЛрдИ рд╣рдорд▓рд╛рд╡рд░ рдПрдХ рдРрд╕рд╛ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдкрд╛рддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреБрд╖реНрдЯрд┐ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИ, рддреЛ рд╡рд╣ рдЗрд╕ рддреНрд░реБрдЯрд┐ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, CTC рд╕рд░реНрд╡рд▓реЗрдЯ рдЖрдкрдХреЛ SAP рдкреЛрд░реНрдЯрд▓ рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдмрдирд╛рдПрдВ рдФрд░ рд╣рдЯрд╛рдПрдВ, рдЙрдиреНрд╣реЗрдВ рд╕рдореВрд╣реЛрдВ рдХреЗ рдмреАрдЪ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░реЗрдВред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдпрд╣ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдкрдпреБрдХреНрдд рд╡рд╕реНрддреБ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдиреЗ рдХреЗ рдЕрдиреБрд░реЛрдз рдореЗрдВ, рдЕрдиреБрд░реЛрдз рднреЗрдЬрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ, рдФрд░ рдЬрд╡рд╛рдм рдирд╣реАрдВ рдорд┐рд▓рдирд╛ред

рд╣рд╛рд▓рд╛рдВрдХрд┐ CTC рд╕рд░реНрд╡рд▓реЗрдЯ GET рдФрд░ POST рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ SAP рдкреЛрд░реНрдЯрд▓ рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рджреЛ HEAD рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ ERP рдкреНрд░рдгрд╛рд▓реА рддрдХ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ:
тАв рдмреНрд▓рд╛рдмреНрд▓рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдПрдХ рдирдпрд╛ рдмреНрд▓рд╛рдмрд▓рд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдПрдВ
 HEAD /ctc/ConfigServlet?param=com.sap.ctc.util.UserConfig;CREATEUSER;USERNAME=blabla,PASSWORD=blabla 

тАв рдкреНрд░рд╢рд╛рд╕рдХ рд╕рдореВрд╣ рдХреЗ рд▓рд┐рдП рдмрдирд╛рдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬреЛрдбрд╝реЗрдВ
 HEAD /ctc/ConfigServlet?param=com.sap.ctc.util.UserConfig;ADD_USER_TO_GROUP;USERNAME=blabla,GROUPNAME=Administrators 

рдЗрд╕ рддрд░рд╣ рдХреЗ рд╣рдорд▓реЗ рдХреЛ Verb Tampering рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдпрд╣ рдХрд░рдирд╛ рд╣реЛрдЧрд╛:
тАв SAP рдиреЛрдЯреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ: 1503579.1616259
тАв рд╕рднреА web.xml рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВред рдпрд╣ ERPScan WEB.XML рдЪреЗрдХрд░ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдЖрдХреНрд░рдордгрдХрд╛рд░реА рд╕рд░реНрд╡рд▓реЗрдЯ ред Web.xml рдкрд░ рдлрд┐рд░ рд╕реЗ рдирдЬрд╝рд░ рдбрд╛рд▓реЗрдВред

 <servlet> <servlet-name>CriticalAction</servlet-name> <servlet-class>com.sap.admin.Critical.Action</servlet-class> </servlet> <servlet-mapping> <servlet-name>CriticalAction</</servlet-name> <url-pattern>/admin/critical</url-pattern> </servlet-mapping <security-constraint> <web-resource-collection> <web-resource-name>Restrictedaccess</web-resource-name> <url-pattern>/admin/*</url-pattern> <http-method>GET</http-method> <http-method>HEAD</http-method> </web-resource-collection> <auth-constraint> <role-name>administrator</role-name> </auth-constraint> </security-constraint> 


рдЖрдЗрдП рдПрдХ рдФрд░ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЯреИрдЧ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ - url-pattern , рдЬрд┐рд╕рдореЗрдВ URI рдХрд╛ рд╡рд░реНрдгрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рджреНрд╡рд╛рд░рд╛ рд╕рд░реНрд╡рд▓реЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рдПрдЧреАред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдпреВрдЖрд░рдЖрдИ /admin/critical/CriticalAction рджреНрд╡рд╛рд░рд╛ GET рдЕрдиреБрд░реЛрдз рднреЗрдЬрдиреЗ рд╕реЗ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдХреНрд░рд┐рдЯрд┐рдХрд▓рдПрдХреНрд╢рди рд╕рд░реНрд╡рд▓реЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдЧреА рдпрджрд┐ рдЙрд╕рдХреЗ рдкрд╛рд╕ рдкреНрд░рд╢рд╛рд╕рдХ рдХреА рднреВрдорд┐рдХрд╛ рд╣реИред

рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рднреА, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╕рд░реНрд╡рд▓реЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, SAP рдореЗрдВ InvokerServlet рд╕рдХреНрд╖рдо рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЧрдард┐рдд рд▓рд┐рдВрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд░реНрд╡рд▓реЗрдЯ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рджреВрд╕рд░реЗ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ URI /servlet/com.sap.admin.Critical.Action рджреНрд╡рд╛рд░рд╛ CriticalAction рд╕рд░реНрд╡рд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдХрд┐рд╕реА рднреА рднреВрдорд┐рдХрд╛ рдХреЗ рдирд╛рдо рдХреЗ рдмрд┐рдирд╛ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ URI url-pattern рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рд╕реА рд╕реЗ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддрд╛ рд╣реИред

рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЕрд╕рд▓реА рдИрдЖрд░рдкреА рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрд╕реА рд╕реАрдЯреАрд╕реА рд╕рд░реНрд╡рд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдмрдВрдзрди рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрд╣ рдЖрдкрдХреЛ рдУрдПрд╕ рдХрдорд╛рдВрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕ рдкрд░ рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рдЪрд▓ рд░рд╣рд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдПрдВ"ред

 /ctc/servlet/ConfigServlet?param=com.sap.ctc.util.FileSystemConfig;EXECUTE_CMD;CMDLINE=[] 




рдЖрдВрдХрдбрд╝рд╛ SAP рдкреЛрд░реНрдЯрд▓ рд╕рд░реНрд╡рд░ рдкрд░ ipconfig рдХрдорд╛рдВрдб рджрд┐рдЦрд╛рддрд╛ рд╣реИред

рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдпрд╣ рдХрд░рдирд╛ рд╣реЛрдЧрд╛:
тАв SAP рдиреЛрдЯреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ: 1467771, 1445998;
тАв рд╕рднреА web.xml рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ (рдпрд╣ ERPScan WEB.XML рдЪреЗрдХрд░ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ)ред

рдЕрдм рдЖрдЗрдП рд╕реАрдзреЗ рдкреЛрд░реНрдЯрд▓ рдкрд░ рд╕рдВрднрд╛рд╡рд┐рдд рд╣рдорд▓реЛрдВ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред

рдкреЛрд░реНрдЯрд▓ рдкрд░ рдЙрдкрд▓рдмреНрдз рдЬрд╛рдирдХрд╛рд░реА

рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░ ред рдкреЛрд░реНрдЯрд▓ рдореЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░ рдирд╛рдордХ рдПрдХ рдореЙрдбреНрдпреВрд▓ рд╣реИред рдпрд╣ рдкреЛрд░реНрдЯрд▓ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ (iViews) рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдЙрдкрдХрд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИред portalapps.xml рдлрд╝рд╛рдЗрд▓ рдбрд┐рд╕реНрдХреНрд░рд┐рдкреНрдЯрд░ рдореЗрдВ рдкреНрд░рддреНрдпреЗрдХ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рд▓рд┐рдП рдЬрд╝реЛрди рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд┐рдП рдЧрдП рд╣реИрдВ рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рдЬреИрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкреИрд░рд╛рдореАрдЯрд░ рд╣реИрдВред рд╡рд╣ рдЖрд╡реЗрджрди рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд╕реНрддрд░ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдЪрд╛рд░ рд╕реНрддрд░ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ:

тАв рдХреЛрдИ рд╕реБрд░рдХреНрд╖рд╛ рдирд╣реАрдВ
o рдЕрдирд╛рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдкреЛрд░реНрдЯрд▓ рдШрдЯрдХреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рд╣реИред
тАв рдХрдо рд╕реБрд░рдХреНрд╖рд╛
o рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдкреЛрд░реНрдЯрд▓ рдШрдЯрдХреЛрдВ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдХрдо рд╕реЗ рдХрдо рдПрдХ рдкреЛрд░реНрдЯрд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
тАв рдордзреНрдпрдо рд╕реБрд░рдХреНрд╖рд╛
o рдЙрд╕ рдкреЛрд░реНрдЯрд▓ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рднреВрдорд┐рдХрд╛ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдкреЛрд░реНрдЯрд▓ рдШрдЯрдХреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рддреА рд╣реИред
тАв рдЙрдЪреНрдЪ рд╕реБрд░рдХреНрд╖рд╛
o рдкреЛрд░реНрдЯрд▓ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЙрдЪреНрдЪ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рднреВрдорд┐рдХрд╛ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП, рдЬрд┐рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдкреЛрд░реНрдЯрд▓ рдШрдЯрдХреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рдХреЗ рдХрд╛рд░реНрдп рдХреЛ рд╕рд╛рд╡рдзрд╛рдиреАрдкреВрд░реНрд╡рдХ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдХреНрдпреЛрдВрдХрд┐ рдпрджрд┐ рдХреЛрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣реБрдВрдЪрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкреНрд░рддреНрдпрдХреНрд╖ URL рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ iView: /irj/servlet/prt/portal/prtroot/<iView_ID> , рддреЛ рдЖрд╡реЗрджрди рдХреА рдкрд╣реБрдВрдЪ рдХреЗрд╡рд▓ рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╛рдБрдЪ рдХреЗ рдкрд░рд┐рдгрд╛рдореЛрдВ рджреНрд╡рд╛рд░рд╛ рдЬрд╛рдБрдЪ рдХреА рдЬрд╛рдПрдЧреАред рд╕реНрддрд░ред

SAP рдкреЛрд░реНрдЯрд▓ рдореЗрдВ Safety Level= No Safety рд╕рд╛рде рдХрдИ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдПрдкреНрд▓рд┐рдХреЗрд╢рди Safety Level= No Safety рдЦреЛрдЬреА рдЧрдИ рд╣реИред рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП, рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВред

Xss ред рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рдПрдХ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╣реИ, рдЗрд╕рд▓рд┐рдП, рдпрд╣ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреА рд╕рднреА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИред рдРрд╕рд╛ рд╣реА рдПрдХ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ (XSS) рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдРрд╕реЗ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рд╢рд╛рд╕реНрддреНрд░реАрдп рд╡реИрдХреНрдЯрд░ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдПрдХ рдкреЛрд░реНрдЯрд▓ рдкрд░ рд╣рдорд▓рд╛ рдХрд░рддреЗ рд╕рдордп, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдкреЛрд░реНрдЯрд▓ рдХреА рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ - рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдИрдкреАрд╕реАрдПрдл рддрдХрдиреАрдХ, рдЬреЛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЬрд╛рд╡рд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдПрдкреАрдЖрдИ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбреЗрдЯрд╛ рддрдХ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

рдЗрд╕ рддрд░рд╣ рдХреЗ "рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг" рд▓реЛрдб рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг:
 <SCRIPT> alert(EPCM.loadClientData("urn:com.sap.myObjects", "person"); </SCRIPT> 


рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдпрд╣ рдХрд░рдирд╛ рд╣реЛрдЧрд╛:
тАв SAP рдиреЛрдЯ рд╕реЗрдЯ рдХрд░реЗрдВ: 1656549ред

рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЯреНрд░реИрд╡рд░реНрд╕рд▓ ред рдпрд╣ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдкрд░ рдПрдХ рдФрд░ рдХреНрд▓рд╛рд╕рд┐рдХ рд╣рдорд▓рд╛ рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣рд╛рдВ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рднреА рд╣реИ - рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдмрд╛рд╣рд░ рдЬрд╛рдирд╛ рдкрд╛рд░рдВрдкрд░рд┐рдХ рдкреНрд░рддреАрдХреЛрдВ /../ , рд▓реЗрдХрд┐рди рдирд╣реАрдВ !252f..!252f рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдореЗрдВ рд╣реИ:
 /irj/servlet/prt/portal/prteventname/nav/prteventdata/root!3d!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f..!252f../prtroot/com.sap.portal.support.browse.default 


рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдпрд╣ рдХрд░рдирд╛ рд╣реЛрдЧрд╛:
тАв SAP рдиреЛрдЯ рд╕реЗрдЯ рдХрд░реЗрдВ: 1630293

рдПрдХреНрд╕рдПрдордПрд▓ рдмрд╛рд╣рд░реА рдЗрдХрд╛рдИ ред рдпрд╣ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рдПрдХреНрд╕рдПрдордПрд▓ рдкрд░рд┐рд╡рд╣рди рдкрд░ рдПрдХ рдХреНрд▓рд╛рд╕рд┐рдХ рд╣рдорд▓рд╛ рд╣реИред XML SAP NetWeaver рдкреЛрд░реНрдЯрд▓ рдореЗрдВ рдореБрдЦреНрдп рдкрд░рд┐рд╡рд╣рди рдореЗрдВ рд╕реЗ рдПрдХ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдПрдХ рд╕рдВрднрд╛рд╡рд┐рдд рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд┐рд╕реНрдЯрдо рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИ - рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, SAP рдкреЛрд░реНрдЯрд▓ рдкрд░ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред

SAP рдХреЗ рдкрд╛рд╕ рдПрдХ рд╕рдорд░реНрдкрд┐рдд SAP Security Storage рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдЯреЛрд░ рд╣реИ рдЬреЛ SecStore.properties рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИред рдкрд╛рд╕рд╡рд░реНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рд╣реИрдВ, рд▓реЗрдХрд┐рди рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдкрд╛рд╕рд╡рд░реНрдб (SecStore.key рдлрд╝рд╛рдЗрд▓ рдореЗрдВ) рдХреЗ рд╕рдорд╛рди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдпрджрд┐ рдХреЛрдИ рд╣рдорд▓рд╛рд╡рд░ рдЗрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдкрдврд╝ рд╕рдХрддрд╛ рд╣реИ, рддреЛ рд╡рд╣ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдФрд░ рдкреЛрд░реНрдЯрд▓ рддрдХ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдЧрд╛ред

рдпрд╣ рд╣рдорд▓рд╛ рдХрдИ рдЪрд░рдгреЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
тАв SAP- рдкреЛрд░реНрдЯрд▓ рд╕рд░реНрд╡рд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП рднреЗрджреНрдпрддрд╛ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛;
тАв рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде SecStore.properties рдлрд╝рд╛рдЗрд▓ рдкрдврд╝рдирд╛;
тАв рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде SecStore.key рдлрд╝рд╛рдЗрд▓ рдкрдврд╝рдирд╛;
тАв рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдФрд░ рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ред

SAP рдкреЛрд░реНрдЯрд▓ рд╕рд░реНрд╡рд░ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдкрдврд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рд╡рд╛рд▓реА рднреЗрджреНрдпрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ, рдЖрдк рдкрд╣рд▓реЗ рд╡рд░реНрдгрд┐рдд рд▓реЛрдЧреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдЯреНрд░реИрд╡рд░реНрд╕рд▓, рдХрдорд╛рдВрдб рдПрдХреНрдЬрд╝реЗрдХреНрдпреВрд╢рди рд╣реЛ рд╕рдХрддрд╛ рд╣реИред

рдореИрдВ рдмрд╛рд╣рд░реА XML рдореЙрдбреНрдпреВрд▓ (XXE) рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдирд╛ рдЪрд╛рд╣реВрдВрдЧрд╛ред рдпрд╣ рд╡рд╣ рд╣реИ рдЬреЛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреЛрд░реНрдЯрд▓ рдЕрдиреБрд░реЛрдз рдПрдХ рд╕реНрдирд┐рдлрд░ рдореЗрдВ рджрд┐рдЦрддрд╛ рд╣реИред



рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, POST рдЕрдиреБрд░реЛрдз рдореЗрдВ рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдкреИрд░рд╛рдореАрдЯрд░ рд╣реИрдВред рдпрджрд┐ рдЖрдк рдмрд╛рд░реАрдХреА рд╕реЗ рджреЗрдЦрддреЗ рд╣реИрдВ, рддреЛ рдЙрдирдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ рдПрдХреНрд╕рдПрдордПрд▓ рд╢рд╛рдорд┐рд▓ рд╣реИред



рдЗрд╕рдореЗрдВ рдпрд╣ рд╣реИ рдХрд┐ рд╣рдо рдПрдХ рдЕрдиреБрд░реЛрдз рдХреЛ рдПрдореНрдмреЗрдб рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВрдЧреЗ рдЬреЛ SecStore.properties рдФрд░ SecStore.key рдХреА рд╕рд╛рдордЧреНрд░реА SecStore.key ред



рдЖрдВрдХрдбрд╝рд╛ рджрд┐рдЦрд╛рддрд╛ рд╣реИ рдХрд┐ рдЖрдк XXE рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ SAP рдкреЛрд░реНрдЯрд▓ рд╕рд░реНрд╡рд░ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдХреИрд╕реЗ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВред

рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдкрдврд╝рдиреЗ рдХреЗ рдмрд╛рдж, рдЙрдиреНрд╣реЗрдВ ERPScan SecStore рдбрд┐рд╕реНрдХреНрд░рд┐рдкреНрдЯрд░ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЙрд╕реА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ SecStore_Cr.jar рдХреЛ SecStore_Cr.jar рдЬрд╣рд╛рдВ рд╕рд░реНрд╡рд░ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдкрд╛рд╕рд╡рд░реНрдб рдлрд╛рдЗрд▓реЗрдВ рдФрд░ рдХреБрдВрдЬреА рд╕реНрдерд┐рдд рд╣реИрдВ, рд╕рд┐рд╕реНрдЯрдо рдХрд╛ SID рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рдЕрдиреНрдп рд╕реЗрд╡рд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░реЗрдЧреАред



рд╕реВрдЪрдирд╛ рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ ред рдПрд╕рдПрдкреА рдкреЛрд░реНрдЯрд▓ рдХрдИ рд╕реЗрд╡рд╛рдПрдБ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣рдорд▓реЛрдВ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛рддреЗ рд╕рдордп рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдШрдЯрдирд╛рдУрдВ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдЕрдиреНрдп рд╡реИрдХреНрдЯрд░ рд╕рдВрднрд╡ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрдЧреЗ рдХреА рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреБрд▓ рдХреЗ рд░реВрдк рдореЗрдВ рдкреЛрд░реНрдЯрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧред рдмрд╣реБрдд рд╕рд╛рд░реЗ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдпрд╣рд╛рдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ, рдФрд░ secret рдпрд╛ password рдЬреИрд╕реА рд╕рд░рд▓ рдЖрдВрддрд░рд┐рдХ рдЦреЛрдЬ рдФрд░ рдХреНрд╡реЗрд░реА рддрдВрддреНрд░ рдХреА рд╕рд╣рд╛рдпрддрд╛ рд╕реЗ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдмрд╣реБрдд рд╕реА рдЧреЛрдкрдиреАрдп рдЬрд╛рдирдХрд╛рд░реА рд╕реАрдЦ рд╕рдХрддрд╛ рд╣реИред



рдирд┐рд╖реНрдХрд░реНрд╖

рдПрд╕рдПрдкреА рдиреЗрдЯрд╡реЗрд╡рд░ рдкреЛрд░реНрдЯрд▓ рдХреА рд▓реЛрдХрдкреНрд░рд┐рдпрддрд╛ - рдПрд╕рдПрдкреА рдИрдЖрд░рдкреА рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рд╕реЗ рдПрдХ - рдиреЗ рдЗрд╕реЗ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдЬрд╛рдирдХрд╛рд░реА рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЖрдХрд░реНрд╖рдХ рд▓рдХреНрд╖реНрдп рдмрдирд╛рдпрд╛ рд╣реИред рдЗрд╕реАрд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░ рдХреЗ рд╕рд╛рде-рд╕рд╛рде рдбреЗрд╡рд▓рдкрд░реНрд╕ рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЖрдо рдпреВрдЬрд░реНрд╕ рдХреА рддрд░рдл рд╕реЗ рдЗрд╕рдХреА рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА рдкрд░ рдЬреНрдпрд╛рджрд╛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИред

Source: https://habr.com/ru/post/In204148/


All Articles