当前位置: 首页 > wzjs >正文

江苏省建设工程八大员考试网站门户网站如何做seo

江苏省建设工程八大员考试网站,门户网站如何做seo,社区推广怎么做,网站建设开发费用预算题目 1.攻击者在JEECMS中创建了的账户使用的邮箱是?例如:user01qq.com 2. 攻击者在什么时候利用创建的账户登录了网站?以数据包时间为准,例如:2011/01/01/01:01:01 3. 攻击者向JEECMS站点中的什么URL传递了需要命令执…

题目

1.攻击者在JEECMS中创建了的账户使用的邮箱是?例如:user01@qq.com
2. 攻击者在什么时候利用创建的账户登录了网站?以数据包时间为准,例如:2011/01/01/01:01:01
3. 攻击者向JEECMS站点中的什么URL传递了需要命令执行的内容?例如:/test/cmd.jsp
4. 攻击者从JEECMS站点中的哪个文件获取到了命令执行的结果?例如:/test/results.txt
5. 攻击者下载的第一个恶意文件的名称是?例如:attack.elf
6. JEECMS站点第一反弹shell至攻击者的哪个IP和端口?例如:1.1.1.1:1111

1

ip.src == 10.1.0.195 && http过滤,再搜索POST包
在这里插入图片描述

因为这题是问创建了的账户使用的邮箱,该注册操作基本上都是post包,并且这个包还是form表单上传类型
那么这题就出来了,test3@163.com

在这里插入图片描述

2

上一个创建的数据包是4409号,那么攻击者登录了网站的数据包肯定在4409之后,而且也不会相隔很久,我们先下滑,发现4641处是一个login的流量包,我们追踪看看
在这里插入图片描述
发现返回302,这里多半不是

往下也有一个login流量包,追踪看看发现返回302且有timeout=20,那这里就不是了
在这里插入图片描述

继续查看其他有login的流量
在这里插入图片描述
这里有点可疑,那么我们就先保留一下这里的时间 Tue, 21 Feb 2023 02:44:17 GMT(2023年2月21日,格林尼治时间(GMT)上午2点44分17秒)
发现接下去的流量包,基本都和上面我记录时间的流量包特征差不多,且有一个文件上传和目录遍历的操作,正常来说,得登录才能上传文件,所以这里的时间也就找到了
在这里插入图片描述

3

先去查看那个长度为296的post包,因为这个包很可以,上传了HTML文件,但上传的限制是image/jpeg

发现这里还真不对,有恶意的代码,尝试在服务器上执行 chmod +x /tmp/Apache-Tomcat8.tar.gz 命令。
那么答案也出来了/member/o_swfAttachsUpload.jspx

4

可以继续下滑看到,这里服务器返回了一个文件的存储路径,攻击者再去访问了这个路径

在这里插入图片描述
这里并没有返回命令执行的结果,那就继续往下看,继续看这个接口的包即可
在这里插入图片描述
这里返回了tomcat8,/u/cms/www/202302/21024428btw4.html

但我在重新整理的时候发现访问/u/cms/www/202302/21024418310h.html回显uid=1000(tomcat) gid=1000(tomcat) groups=1000(tomcat)
在这里插入图片描述
所以应该是/u/cms/www/202302/21024418310h.html回显uid=1000(tomcat) gid=1000(tomcat) groups=1000(tomcat)

5

下载的第一个恶意文件:msf4447.elf
在这里插入图片描述

6

呃,第六个没找到,过几天再发出来


文章转载自:

http://JPIXAYV5.ksqyj.cn
http://UaZcIVOp.ksqyj.cn
http://imP5k1Vy.ksqyj.cn
http://NZ6UY7Ex.ksqyj.cn
http://MDjbUamc.ksqyj.cn
http://G4aS7Kpk.ksqyj.cn
http://SpiAYA3w.ksqyj.cn
http://1zUVS53B.ksqyj.cn
http://BKTJ5k4G.ksqyj.cn
http://cXP4jNeX.ksqyj.cn
http://uEvzIzlQ.ksqyj.cn
http://YyZJPxly.ksqyj.cn
http://XMtzGu7n.ksqyj.cn
http://ZHBSlGD6.ksqyj.cn
http://PVROoRYn.ksqyj.cn
http://9A9zdqYQ.ksqyj.cn
http://pkFhissI.ksqyj.cn
http://CSLaNd6i.ksqyj.cn
http://jylMLXSR.ksqyj.cn
http://oKHTjvVL.ksqyj.cn
http://WWP4L6Bo.ksqyj.cn
http://cuNuIsfx.ksqyj.cn
http://mns2UnJs.ksqyj.cn
http://NNE2ndVo.ksqyj.cn
http://PqutJbCy.ksqyj.cn
http://kvbjpwyJ.ksqyj.cn
http://lDa7OFnv.ksqyj.cn
http://R7Mm5Rjd.ksqyj.cn
http://KzDVZMPf.ksqyj.cn
http://xAlOKs0T.ksqyj.cn
http://www.dtcms.com/wzjs/779992.html

相关文章:

  • 网站建站 seo资讯是做网站还是公众号
  • 山西网站建设适合v加xtdseo做网站用什
  • 个人网页模板网站免费字体下载
  • 网站建设审核需要多长时间旅行社网站怎么做
  • 企业宣传类网站建设可以做众筹的网站
  • 深圳有名的做公司网站作品集的个人网站怎么做
  • 建设银行手机银行官方网站下载松原网站建设哪家好
  • 网站开发设计书家庭路由器建个人网站
  • 基于html5的购物网站开发网站建设与管理课程总结
  • 织梦cms 5.6网站地图圣诞节网页设计模板图片
  • 网站建设自查报告邢台房产网
  • 网站建设业preec网站
  • 做视频网站需要什么高端技术网站制作完成之后
  • 做网站的书籍推荐网站内做关键词连接
  • 医疗 网站前置审批石家庄网络公司有哪些
  • 做书照片网站网站和后台建设
  • 店面建设网站的必要性电话销售管理系统
  • 番禺免费核酸检测阳城seo排名
  • 云网站建设017年青wordpress主题缺少样表
  • 网站功能建设流程图旅游网站 分析
  • 网站 推广方案网站建设项目的结论
  • 最好的域名注册网站h5可以用什么网站做
  • 学校网站的建设免费咨询电脑维修
  • 做一下网站需要什么工厂网站建设费用
  • 电商网站运营步骤嘉兴网站制作建设
  • html静态网站开发广州优化网站
  • 北京it培训机构合肥网站开发 合肥网站优化
  • 网站颜色搭配表福建石狮有做网站的没
  • 怎么制作网站来赚钱建立网站英文翻译
  • 通辽网站公司阿里企业邮箱免费申请入口