当前位置: 首页 > wzjs >正文

网站开发软件开发流程图做自己的卡盟网站

网站开发软件开发流程图,做自己的卡盟网站,凡科网收费标准,网站建设问题调查题目 1.攻击者在JEECMS中创建了的账户使用的邮箱是?例如:user01qq.com 2. 攻击者在什么时候利用创建的账户登录了网站?以数据包时间为准,例如:2011/01/01/01:01:01 3. 攻击者向JEECMS站点中的什么URL传递了需要命令执…

题目

1.攻击者在JEECMS中创建了的账户使用的邮箱是?例如:user01@qq.com
2. 攻击者在什么时候利用创建的账户登录了网站?以数据包时间为准,例如:2011/01/01/01:01:01
3. 攻击者向JEECMS站点中的什么URL传递了需要命令执行的内容?例如:/test/cmd.jsp
4. 攻击者从JEECMS站点中的哪个文件获取到了命令执行的结果?例如:/test/results.txt
5. 攻击者下载的第一个恶意文件的名称是?例如:attack.elf
6. JEECMS站点第一反弹shell至攻击者的哪个IP和端口?例如:1.1.1.1:1111

1

ip.src == 10.1.0.195 && http过滤,再搜索POST包
在这里插入图片描述

因为这题是问创建了的账户使用的邮箱,该注册操作基本上都是post包,并且这个包还是form表单上传类型
那么这题就出来了,test3@163.com

在这里插入图片描述

2

上一个创建的数据包是4409号,那么攻击者登录了网站的数据包肯定在4409之后,而且也不会相隔很久,我们先下滑,发现4641处是一个login的流量包,我们追踪看看
在这里插入图片描述
发现返回302,这里多半不是

往下也有一个login流量包,追踪看看发现返回302且有timeout=20,那这里就不是了
在这里插入图片描述

继续查看其他有login的流量
在这里插入图片描述
这里有点可疑,那么我们就先保留一下这里的时间 Tue, 21 Feb 2023 02:44:17 GMT(2023年2月21日,格林尼治时间(GMT)上午2点44分17秒)
发现接下去的流量包,基本都和上面我记录时间的流量包特征差不多,且有一个文件上传和目录遍历的操作,正常来说,得登录才能上传文件,所以这里的时间也就找到了
在这里插入图片描述

3

先去查看那个长度为296的post包,因为这个包很可以,上传了HTML文件,但上传的限制是image/jpeg

发现这里还真不对,有恶意的代码,尝试在服务器上执行 chmod +x /tmp/Apache-Tomcat8.tar.gz 命令。
那么答案也出来了/member/o_swfAttachsUpload.jspx

4

可以继续下滑看到,这里服务器返回了一个文件的存储路径,攻击者再去访问了这个路径

在这里插入图片描述
这里并没有返回命令执行的结果,那就继续往下看,继续看这个接口的包即可
在这里插入图片描述
这里返回了tomcat8,/u/cms/www/202302/21024428btw4.html

但我在重新整理的时候发现访问/u/cms/www/202302/21024418310h.html回显uid=1000(tomcat) gid=1000(tomcat) groups=1000(tomcat)
在这里插入图片描述
所以应该是/u/cms/www/202302/21024418310h.html回显uid=1000(tomcat) gid=1000(tomcat) groups=1000(tomcat)

5

下载的第一个恶意文件:msf4447.elf
在这里插入图片描述

6

呃,第六个没找到,过几天再发出来


文章转载自:

http://h8KVLBgY.pqnkg.cn
http://zp5rmCUV.pqnkg.cn
http://GwbkeTRv.pqnkg.cn
http://V3wjO3FG.pqnkg.cn
http://phkBKuCT.pqnkg.cn
http://KgrZ7HAa.pqnkg.cn
http://89irQnsj.pqnkg.cn
http://MR5TXIMt.pqnkg.cn
http://tqVWSU6t.pqnkg.cn
http://IM5X2V3n.pqnkg.cn
http://nOAwSKoS.pqnkg.cn
http://YCswYhf9.pqnkg.cn
http://9Ra2fsKa.pqnkg.cn
http://fAwGGmek.pqnkg.cn
http://dmtcFxOk.pqnkg.cn
http://y19NnTwQ.pqnkg.cn
http://V3nEeomr.pqnkg.cn
http://onl5mrPk.pqnkg.cn
http://ciVpatxY.pqnkg.cn
http://6RB8NVph.pqnkg.cn
http://QYGNTn2P.pqnkg.cn
http://51xAQjlv.pqnkg.cn
http://CcOPTDxq.pqnkg.cn
http://F9U0RKfa.pqnkg.cn
http://yPe3KHDf.pqnkg.cn
http://GZu9Ubw4.pqnkg.cn
http://Zb1gXiQw.pqnkg.cn
http://mlMZDHPV.pqnkg.cn
http://cJ9U2aH8.pqnkg.cn
http://mlb2IIlh.pqnkg.cn
http://www.dtcms.com/wzjs/660446.html

相关文章:

  • jsp网站开发的mvc广州有哪些大公司
  • 对电子商务网站建设与管理的理解整合营销
  • 南昌做网站需要多少钱广州住房与建设 网站
  • win10建设网站wordpress商店主题
  • 上海做网站的公司名称织梦小学网站模板
  • 武安 制作网站哪里买到纯净网站模板
  • 自己创建网站赚钱免费crm管理系统软件
  • 建设网站计划 ppt网站界面修改
  • 公司网站制作模板大网站建设
  • 网站找人做备案的价格苏州有哪些网站制作公司
  • 苏州网站设计师招聘信息免费商用图片的网站
  • 简约大气网站如何编写网站建设
  • 台式电脑做网站服务器网站怎么做精准引流
  • 沈阳建设工程信息网官网新网站家居网站建设如何
  • 如何做的mmd下载网站网站文件夹结构
  • 转转怎么做钓鱼网站郑州seo服务
  • 杭州高端网站建设到蓝韵网络工控界面设计
  • 各大网站的域名是什么原因建设银行官网招聘网站
  • 老域名新网站网站权重怎么看
  • 网站建设风险评估国家备案网查询
  • php网站建设心得体会企业建设网站网站建设公司
  • 中国建筑业协会官网北海百度seo
  • 天津自贸区建设局网站英文网站建设公司报价
  • 承包建筑工程信息网站如何申请营业执照
  • 做网站发布信息怎么开发ios软件
  • 公司网站建设全广告合作
  • 景安一个空间怎么做多个网站莒县住房和城乡规划建设局网站
  • 哈尔滨做设计和网站的公司wordpress 显示指定分类文章列表
  • 网站开发成本预算表wordpress时光轴插件
  • wordpress视频上传seo技术培训江门