当前位置: 首页 > news >正文

湖南省建设信息网站wordpress未收到验证码

湖南省建设信息网站,wordpress未收到验证码,两个人做类似的梦 网站,网站百科怎么做tomcat是⼀个开源⽽且免费的jsp服务器,默认端⼝ : 8080,属于轻量级应⽤服务器。它可以实现 JavaWeb程序的装载,是配置JSP(Java Server Page)和JAVA系统必备的⼀款环境。 1.CVE-2017-12615 Tomcat put⽅法任意⽂件写…

tomcat是⼀个开源⽽且免费的jsp服务器,默认端⼝ : 8080,属于轻量级应⽤服务器。它可以实现

JavaWeb程序的装载,是配置JSP(Java Server Page)和JAVA系统必备的⼀款环境。

1.CVE-2017-12615

Tomcat put⽅法任意⽂件写⼊漏洞

漏洞描述

当 Tomcat运⾏在Windows操作系统时,且启⽤了HTTP PUT请求⽅法(例如,将 readonly初始化参数 由默认值设置为false),攻击者将有可能可通过精⼼构造的攻击请求数据包向服务器上传包含任意代码 的 JSP ⽂件,JSP⽂件中的恶意代码将能被服务器执⾏。导致服务器上的数据泄露或获取服务器权限。

环境搭建

cd vulhub-master/tomcat/CVE-2017-12615
docker-compose up -d

漏洞利用

1.⾸⻚抓包,修改为 PUT ⽅式提交

Tomcat允许适⽤put⽅法上传任意⽂件类型,但不允许jsp后缀⽂件上传,因此我们需要配合 windows的解析漏洞
PUT /shell.jsp%20
PUT /shell.jsp::$DATA
PUT /shell.jsp/

2.运用工具哥斯拉生成专属木马文件 上传

3.Webshell客户端⼯具进⾏连接

2. 后台弱⼝令部署war包

漏洞原理

在tomcat8环境下默认进⼊后台的密码为 tomcat/tomcat ,未修改造成未授权即可进⼊后台,或者管 理员把密码设置成弱⼝令

环境搭建

cd vulhub-master/tomcat/tomcat8 
docker-compose up -d

漏洞利用

1 运用弱密码登录

制作WAR包

制作WAR包,将JSP⽊⻢压缩为ZIP格式,然后修改后缀为war就可以了

⽂件上传成功后,默认会在⽹站根⽬录下⽣成和war包名称⼀致得⽬录,然后⽬录中得⽊⻢就是压缩前的⽂件名webshell工具连接

1.3 CVE-2020-1938

漏洞原理

由于Tomcat AJP协议设计上的缺陷,攻击者通过Tomcat AJP Connector 可以读取或包含Tomcat上所 有 Webapp⽬录下的任意⽂件

环境搭建

cd vulhub-master/tomcat/CVE-2020-1938 
docker-compose up -d

漏洞利用

tomcat默认的conf/server.xml中配置了2个Connector,⼀个为 8080 的对外提供的HTTP协议端⼝, 另外⼀个就是默认的 8009 AJP协议端⼝,两个端⼝默认均监听在外⽹ip

kali查看

python2 CVE-2020-1938.py -p 8009 -f /WEB-INF/web.xml 42.192.114.39

http://www.dtcms.com/a/401300.html

相关文章:

  • 凡客衬衫官方网站免费素材网站可商用
  • 代做课件的网站红玫瑰直播免费版视频
  • 网站的比较网域高科学校网站管理系统
  • 网站开发的需求文档百度官方网平台
  • 云浮哪有做网站公司网站首页改版需求
  • 电影网站如何做seo优化落寞文学网单本多本小说wordpress主题
  • 网站外链建设培训品牌创意网站建设
  • 紫搜做网站网站做的自适应体验差
  • 建设银行网站可以更改个人电话用php做一网站有哪些东西
  • 上海市建设工程质监站网站建立网站赚多少钱
  • 网软志成学校网站管理系统官方商业正式版wordpress widgets 插件
  • 网站改备案网站开发需要什么费用
  • 那个网站上有打码的任务做建设银行云南分行招聘网站
  • 重庆企业网络推广网站可信网站 费用
  • 佛山网站seo优化前端开发转行做什么好
  • 石家庄机票网站建设宁波网站优化方法
  • django做的购物网站wordpress瀑布流风格
  • 网站更新中北京市住房建设厅官网
  • 网站建设电子商务课总结和体会建设网站投标标书范本
  • 在哪个网站上做预收款报告中国企业信用信息公示网查询系统
  • 校园网站建设平台万网官网入口
  • 网站备案中更名腾讯云建站流程
  • 如何上传自己的做的网站电影海报模板哪个网站好
  • 网上书城网站系统建设帝国cms怎么做电影网站
  • 外贸网站风格wordpress 替换
  • 绿色在线网站模板下载工具如何做企业推广
  • 网站做适配三把火科技网站设计
  • 网站建设网上书店做iframe跳转怎么自适应网站
  • 登录网站定制ppt模板免费下载素材网站
  • 网站建设印花税税率wordpress网页移动端