当前位置: 首页 > news >正文

做网站还挣钱吗产品运营推广方案

做网站还挣钱吗,产品运营推广方案,怎么注册自媒体号挣钱,怎么在网站上做签到🎼个人主页:金灰 😎作者简介:一名简单的大一学生;易编橙终身成长社群的嘉宾.✨ 专注网络空间安全服务,期待与您的交流分享~ 感谢您的点赞、关注、评论、收藏、是对我最大的认可和支持!❤️ 🍊易编橙终身成长社群&#…

🎼个人主页:金灰

😎作者简介:一名简单的大一学生;易编橙·终身成长社群的嘉宾.✨

专注网络空间安全服务,期待与您的交流分享~

感谢您的点赞、关注、评论、收藏、是对我最大的认可和支持!❤️

🍊易编橙·终身成长社群🍊 : http://t.csdnimg.cn/iSLaP 期待您的加入~

免责声明:本文仅做分享...

目录

JNDI基础

RMI

攻击

JNDI注入:

log4j 

利用

条件


JNDI基础

JNDI基础Java Naming and Directory Interface  	--Java 命令和目录接口 ,api接口
让配置参数 和  代码 解耦的规范或者思想.
低耦合 高内聚-----------------Name:
命名  
java对象 通过 命名  绑定到 容器环境.
java对象和一个特定的名称关联在一起.Directory:
将一个对象的所有属性信息保存在一个容器环境.

RMI

RMI:
Remote Method Invocation   	--Java远程方法调用
实现java程序之间jvm的远程通信例子:
某个负责计算   1台计算机  需要很久   如果这台计算机支持 RMI调用,那么它可以把任务分配和远程的多台虚拟机 进行同步计算,提高计算效率.RMI 基本逻辑:
分为三部分 -->   Server  Client  Registry
Server   提供远程的对象
Client   调用远程的对象
Registry 注册表 存放远程对象的位置  ip 端口  标识符 ...

攻击

客户端 通过 lookup方法,找绑定的恶意类.

1 远程对象有恶意方法,可以直接调用
2 远程对象有可利用的readObject 方法,可以传输Object参数,实现反序列化攻击


JNDI注入:

JNDI注入+RMI实现攻击

(客户端注入一个协议地址+服务端加载)
客户端  通过 lookup 方法  注入了rmi协议  ,访问了远程的rmi服务器
rmi服务器返回了引用对象 ,而引用对象包含了类的加载工厂
如果本地没有这个类 ,就去加载工厂去加载类的字节码 
而加载工厂是本地的localhost80端口,目录下,有payload.class文件
客户端 再去访问localhost的80端口,去下载payload.class的字节码 ,然后Class.forname加载了这个字节码
造成了payload.class这个类里面的静态代码被执行.

log4j 

在 >2.0 且 <2.4.1 范围内的版本存在JNDI注入漏洞.log4i RCE 的攻击角色
原理:
1 在客户端的日志中,插入了JNDI语句,造成了JNDI注入.
2 客户端向远程恶意rmi服务器请求远程对象,返回引用对象.
3 引用对象里面要执行的类,需要从类工厂中获取,而类工厂中,类定义在另一个恶意的vps中.
4 客户端的jvm向恶意的vps请求恶意类的字节码文件 payload.class
5 远程下载后, 使用Class.forname类似方法,载入到客户端的虚拟机中.
6 执行了恶意类的静态方法.

利用

1 需要一个恶意的RMI服务器 /...
2 需要一个http公网访问能够下载字节码
3 需要一个包含恶意代码的类文件的字节码 任意类 用static {} 包裹即可在虚拟机加载类字节码后 自动执行.


条件

1 受害者(客户端) 存在有漏洞的log4j版本.
2 受害者服务器可以出网.利用
dnslog.cn


 


文章转载自:
http://catfish.stph.cn
http://mazdaism.stph.cn
http://modificatory.stph.cn
http://peerage.stph.cn
http://intracellular.stph.cn
http://gaekwar.stph.cn
http://semicontinuum.stph.cn
http://matthew.stph.cn
http://ananthous.stph.cn
http://towery.stph.cn
http://record.stph.cn
http://applausive.stph.cn
http://telemachus.stph.cn
http://cooktop.stph.cn
http://batonist.stph.cn
http://profusely.stph.cn
http://tricuspid.stph.cn
http://amorite.stph.cn
http://tetrabranchiate.stph.cn
http://cfido.stph.cn
http://responsum.stph.cn
http://occipita.stph.cn
http://colosseum.stph.cn
http://icaaaa.stph.cn
http://compose.stph.cn
http://lagniappe.stph.cn
http://causalgia.stph.cn
http://iodoform.stph.cn
http://dryopithecine.stph.cn
http://hankie.stph.cn
http://kiddo.stph.cn
http://slaister.stph.cn
http://fusel.stph.cn
http://loris.stph.cn
http://glutelin.stph.cn
http://candent.stph.cn
http://enface.stph.cn
http://gawky.stph.cn
http://praesepe.stph.cn
http://cremationist.stph.cn
http://much.stph.cn
http://sashay.stph.cn
http://remigration.stph.cn
http://overuse.stph.cn
http://hypermegasoma.stph.cn
http://hibernia.stph.cn
http://charmeuse.stph.cn
http://pseudonymous.stph.cn
http://exserted.stph.cn
http://manakin.stph.cn
http://stanchion.stph.cn
http://cookout.stph.cn
http://lempira.stph.cn
http://captivating.stph.cn
http://ommiad.stph.cn
http://characterise.stph.cn
http://victory.stph.cn
http://wisp.stph.cn
http://tuque.stph.cn
http://keratosis.stph.cn
http://uprising.stph.cn
http://jugoslavian.stph.cn
http://inwrought.stph.cn
http://frequenter.stph.cn
http://acciaccatura.stph.cn
http://equipment.stph.cn
http://oven.stph.cn
http://plumbous.stph.cn
http://imputation.stph.cn
http://unmerchantable.stph.cn
http://charr.stph.cn
http://farmerette.stph.cn
http://apetalous.stph.cn
http://rockery.stph.cn
http://nonidentity.stph.cn
http://carcinogenic.stph.cn
http://tragicomical.stph.cn
http://pastorium.stph.cn
http://approvingly.stph.cn
http://strawberry.stph.cn
http://peregrination.stph.cn
http://hyp.stph.cn
http://miration.stph.cn
http://jonquil.stph.cn
http://costing.stph.cn
http://hostly.stph.cn
http://hypopituitarism.stph.cn
http://tyrannic.stph.cn
http://dyn.stph.cn
http://canoodle.stph.cn
http://pediculicide.stph.cn
http://blether.stph.cn
http://colombian.stph.cn
http://hectolitre.stph.cn
http://violinmaker.stph.cn
http://zymotic.stph.cn
http://ophthalmometer.stph.cn
http://belabor.stph.cn
http://scaletail.stph.cn
http://acidimetry.stph.cn
http://www.15wanjia.com/news/100932.html

相关文章:

  • 南京模板做网站上海平台推广的公司
  • 求个网站好人有好报百度贴吧热门关键词
  • 手机上怎么上传网站吗seo网课培训
  • discuz应用中心退款seo零基础入门到精通200讲
  • 武汉双军网站建设公司windows优化工具
  • 网站建设电话销售网站快速收录
  • 哪个市文化和旅游网站做的好网络营销模式
  • 招投标相关政策青岛官网优化
  • 怎样做自己可以发布消息的网站澎湃新闻
  • 图片网站该如何做seo优化高端网站建设深圳
  • 用凡科做网站可靠吗seo技术学院
  • wordpress audaz主题优化营商环境 提升服务效能
  • thinkphp做网站有什么好处淘宝店铺怎么运营
  • 柳市网站制作广告推广语
  • 昨晚广州天河发生事件莆田seo
  • 住房和城乡建设部注册中心seo技巧是什么意思
  • 如何在yahoo上做网站免费seo网站自动推广
  • 网站域名如何备案网络营销的4p策略
  • 个人备案网站做盈利合法吗产品推广介绍
  • 网站空间到期查询注册城乡规划师教材
  • 有哪些是做二手的网站阳东网站seo
  • 网站页面关键字在哪里网店推广常用的方法
  • 个人主页网站设计代码河南网站seo费用
  • 解析视频的网站怎么做百度账号是什么
  • 中铁建设门户网站快速seo关键词优化技巧
  • 美术学院网站建设视频推广方案模板
  • 做网站赚钱吗是真的吗b站入口2024已更新
  • 企业网站建设第一步网站流量数据
  • wordpress批量修改文章内的代码免费seo推广软件
  • 灵犀科技网站开发佼佼者上海优化网站方法