全国十大网站建设公司排名,四川省建设厅网上查询,手机微网站开发教程,石家庄做网站的有哪些公司ActiveMQ
ActiveMQ Web控制台分为三个应用程序#xff1a;其中admin#xff0c;api和fileserver#xff0c;其中admin是管理员页面#xff0c;api是界面#xff0c;fileserver是用于存储文件的界面#xff1b;admin和api需要先登录才能使用#xff0c;fileserver不需要…
ActiveMQ
ActiveMQ Web控制台分为三个应用程序其中adminapi和fileserver其中admin是管理员页面api是界面fileserver是用于存储文件的界面admin和api需要先登录才能使用fileserver不需要登录。 漏洞 弱口令用户名和密码 初始的管理员用户名和密码都是admin
文件路径泄露 访问ip/admin/test/systemProperties.jsp
任意文件上传漏洞
PUT和MOVE请求方式都可以用于WebShell文件上传其中PUT请求方式是比较常用的一种。 PUT请求方式:通过PUT请求方式上传文件需要使用HTTP协议的PUT方法并在请求头中指定要上传的文件。具体操作步骤如下: 1.打开WebShell页面并登录到WebShell. 2.构造PUT请求并将相关参数放入请求头中。例如将要上传文件的文件名、文件内容、文件大小等参数放入请求头中。 3.使用PUT方法将请求发送到Web服务器上并通过Web服务器将上传的文件保存到指定的目录下。 MOVE请求方式:通过MOVE请求方式上传文件需要使用HTTP协议的MOVE方法并在请求头中指定要上传的文件具体操作步骤如下: 1.打开WebShell页面并登录到WebShell, 2.构造MOVE请求并将相关参数放入请求头中。例如将要上传文件的文件名、文件内容、文件大小等参数放入请求头中,3.使用MOVE方法将请求发送到Web服务器上并通过Web服务器将上传的文件保存到指定的目录下。 将我们的jsp木马上传用PUT的方法 发现文件被上传成功但是无法被解析我们可以尝试将他用move方法移动到别的文件夹看看是否可以被执行。
估计fileserver文件夹没有执行权限
准备用move将文件移动到admin下进行尝试 移动成功了 访问文件并且执行命令
然后我们上传一些木马文件就可以去连接了