当前位置: 首页 > news >正文

软装设计公司网站公司图片

软装设计公司网站,公司图片,汽车是怎么做的视频网站,广东住房和城乡建设局网站首页🍬 博主介绍 👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 养成习…

🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!
Vulhub是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。旨在让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。

文章目录

  • 🍬 博主介绍
  • 一、前言
  • 二、演示环境搭建
    • 1、靶机和攻击机安装java环境
    • 2、下载shiro文件
    • 3、下载tomcat
    • 4、把shiro文件移到tomcat的webapps目录下
  • 三、蓝方操作
    • 1、启动tomcat
    • 2、Tomcat启动成功
    • 3、验证Tomcat启动成功
  • 四、红方操作
    • 1、检测shiro框架
    • 2、爆破密钥
    • 3、执行whoami
    • 4、执行dir
    • 5、打开图片
  • 六、相关资源

一、前言

本次使用于协助搭建一个演示环境,用于给领导演示,这里我利用了一个shiro反序列化漏洞获取主机权限
需要注意的是:
1.靶机环境:我这里采用的是win10
2.靶机采用tomcat启动shiro
3.攻击机采用shiro反序列化工具一键获取主机权限
4.攻击机和靶机都需要有java环境

二、演示环境搭建

为避免部分小伙伴无法下载,百度网盘下载链接在文末给出

1、靶机和攻击机安装java环境

https://download.csdn.net/download/qq_51577576/87379246

2、下载shiro文件

https://download.csdn.net/download/qq_51577576/87380187

3、下载tomcat

https://download.csdn.net/download/qq_51577576/87346570
https://download.csdn.net/download/qq_51577576/87380179

4、把shiro文件移到tomcat的webapps目录下

apache-tomcat-8.5.84\webapps

在这里插入图片描述

三、蓝方操作

1、启动tomcat

进入tomcat目录的bin目录,以管理员身份运行startup.bat

在这里插入图片描述

2、Tomcat启动成功

在这里插入图片描述

3、验证Tomcat启动成功

http://靶机ip:8080/shiro/login.jsp

在这里插入图片描述

四、红方操作

1、检测shiro框架

shiro反序列化漏洞检测工具ShiroExp-1.3.1-all.jar下载链接:

https://download.csdn.net/download/qq_51577576/87380651

攻击机双击打开ShiroExp-1.3.1-all.jar,填入url:http://靶机IP:8080/shiro/login.jsp,点击shiro框架检测

在这里插入图片描述

2、爆破密钥

上面的步骤我们发现shiro框架,点击爆破密钥

在这里插入图片描述

3、执行whoami

上面的步骤结束,我们爆破出了密钥并自动进行了填充
接下来我们就可以执行命令了
我们执行whoami,直接点击执行命令就ok了

在这里插入图片描述

4、执行dir

在这里插入图片描述

5、打开图片

由于我们是用于演示使用,我们预先再靶机c盘下放了一个1.jpg的图片

start C:\1.jpg

在这里插入图片描述

蓝方弹出恶意图片

在这里插入图片描述

六、相关资源

1、tomcat下载链接1
2、tomcat下载链接2
3、shiro文件下载链接
4、Jdk下载链接+java安装配置环境变量下载链接
5、shiro反序列化漏洞检测工具
6、环境+工具 百度网盘

http://www.yayakq.cn/news/816918/

相关文章:

  • iapp用网站做的APP无法加载聊城网站建设制作开发公司
  • 洛阳网站建设seo制造网
  • 注册网站多久服务器及网站建设的特点
  • 视频类html网站模板地方域名注册
  • 做外贸一般用什么网站广州注册监理公司
  • 中国住房城乡建设部网站百度空间登录入口
  • 南宁网站排名优化公司哪家好招标网公告
  • 汕头网站建设公司html5做服装网站
  • 做网站和维护网站ozon电商平台如何入驻
  • 90做网站湖南最新消息今天
  • 门户网站架构石家庄外贸做网站
  • 素材网站的下载服务器怎么做wordpress炫酷网页
  • 关于茶叶网站模板广告宣传模板在线制作免费
  • WordPress设置会话有效时间佛山网站搜索引擎优化
  • 汕头网站建设哪家好网站专题栏目策划方案
  • 浙江网站建设实验心得网站服务器数据库
  • 网站没有备案会怎样建设电子商务网站论文
  • 建站公司排名 中企动力网站开发行业知识新闻
  • php网站哪些wordpress手赚推广
  • 做DJ网站违法吗江苏建设厅老网站
  • 凡科论坛网站制作网站页脚模板
  • 织梦网站入侵方法株洲网站建设优化
  • 请人做网站我要提供什么需求html好看的首页
  • 网站后台添加图片链接400电话网站源码
  • 网站建设推广 公司根据图片做网站用什么
  • 鞍山SEO网站推广公司排版设计的网站
  • 哪个网站能把图片拼凑起来做gif的什么建站平台好
  • 招聘网站对比这么做win7 asp网站无法显示该页面
  • 南宁老牌网站建设公司网站建设的五类成员
  • 信誉好的医疗网站建设群晖wordpress外网