当前位置: 首页 > wzjs >正文

会展门户网站源码企业推广策划

会展门户网站源码,企业推广策划,电子商务网站建设方案书,想要建一个营销型网站 服务器的费用在多少靶场搭建 https://github.com/j3ers3/Hello-Java-Sec 只需要修改数据库的信息即可 导入数据文件 之后运行 账号密码是 admin admin java SSTI前端模本注入漏洞 Thymeleaf模板注入 这个模板注入类似于 对前端的页面进行使用参数跳转页面的操作 (比如切换页面的语…

靶场搭建

https://github.com/j3ers3/Hello-Java-Sec

只需要修改数据库的信息即可

导入数据文件

之后运行  

账号密码是 admin admin

java SSTI前端模本注入漏洞

Thymeleaf模板注入

这个模板注入类似于 对前端的页面进行使用参数跳转页面的操作 (比如切换页面的语言等)

运行

url视图

这个其实不是漏洞而是 配置问题导致的

漏洞和配置不当的区别就是 漏洞是有可控制的参数的并且漏洞受版本的控制

这个漏洞还是比较普遍的 只要是没有对api参数 进行规范都会出现这个问题

Freemarker模板注入

这个漏洞利用还是比较刻苦的就是这个需要对模板进行操作 众所周知 只要admin才有这样的权限 所以这个漏洞可以用来提权

Velocity注入

这个漏洞现在还是不太常见

payload : %23set(%24e%3D"e")%24e.getClass().forName("java.lang.Runtime").getMethod("getRuntime"%2Cnull).invoke(null%2Cnull).exec("clac")

SpEl:

spel语句 : 就是spring中进行执行一些调用对象的语句如对象的调用和查询等,但是如果语句的参数是可控的就会导致 注入

所以常用的测试就是对 spring框架下参数点进行测试 :输入1+1

这个漏洞的利用一般都是使用工具

Swagger接口泄露

swagger这个就类似于java的openapi

我们主要是来学习一下如何利用端口进行测试

工具的使用

spring-scan-master

这个spring万能扫描工具

他能帮你扫描一下 swagger下能访问的api参数  这个可以根据参数名字看是否有未授权访问等

api接口的利用 :

我们使用对方的页面下看这个接口是非常不方便的 这个就需要进行转接(apifox)

点击之后使用

导入数据  然后选择swagger的接口即可

还可以进行模拟的发包

对于需要cooke登录的端口导入 :

然后下载

之后再以文件的形式导入即可

Actuator端点泄露

这个端点的泄露涉及到 dump,gataway微服务等端点的利用

使用工具进行扫描是否有端点泄露

第一个就是天狐工具自带的

最后还会对heapdump进行测试

第二个sbscan

使用方法 

python3 sbscan.py -u "http://127.0.0.1:8888/" -H "Cookei:eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpYXQiOjE3NTA1ODM2OTQsImV4cCI6MTc1MDY3MDA5NCwidXNlcm5hbWUiOiJhZG1pbiJ9.5jRQD8diofBFPHOUUmyi8FXYOLzK-IrbyL6tsppjpz4"

如果想测试是否有单个端点的漏洞 直接写 端点的地址就行

第三个:YYBaby_v1.0_Spring_Scan

headDump的利用

敏感信息的泄露

以上几个工具除了检测端点信息还能进行检测是否为 spring框架

当然如果想手工找寻  使用 fofa搜索

Whitelabel Error Page

或者是专属的端口 9345

http://www.dtcms.com/wzjs/484121.html

相关文章:

  • 最专业的礼品网站案例参考自己怎么免费做网站
  • 做任务的网站优化设计电子课本
  • 哪些网站是phpwind做的免费搜索引擎推广方法有哪些
  • 深圳公司画册设计网站关键词排名优化工具
  • 网站商品图片怎么做大数据营销系统怎么样
  • paypal账号注册百中搜优化
  • 惠州市网站开发微信腾讯会议
  • 做网站首页企业营销推广策划
  • 淄博网站推广公司链交换反应
  • 怎么用微信官方网站做二维码惠州seo报价
  • 郑州网站建设公司谷雨网站模板商城
  • 做erp系统的网站黄页网络的推广网站有哪些
  • 网站制作 成都竞价托管咨询微竞价
  • 做网站和小程序的区别专业做网络推广的公司
  • 聊天app开发制作全套教程网络优化工资一般多少
  • 手机免费网站建设搜索引擎推广一般包括哪些
  • 注册网站名称武汉关键词seo排名
  • 做非法网站要多少钱百度网站优化培训
  • axure做家装网站原型免费的建站平台
  • 德国站有哪些做站外秒杀的网站推广软件赚钱违法吗
  • 怎么做饲料电商网站厦门网站seo哪家好
  • 百度地址seo网络推广技术员招聘
  • 网站如何做触屏滑动效果西安百度seo推广
  • 建造师官网关键词优化软件哪家好
  • 做网站最简单的南宁正规的seo费用
  • 平面设计网课培训有用吗seo综合查询是什么
  • 做视频解析网站播放器和接口故事式软文范例100字
  • 一个网站 二级域名google play谷歌商店
  • wordpress主题清除数据seo计费系统
  • 嘉兴网站定制霸屏seo服务