当前位置: 首页 > news >正文

做网站还挣钱吗seo优化教程培训

做网站还挣钱吗,seo优化教程培训,软件测试培训机构哪个好,用python开发网站开发技术🎼个人主页:金灰 😎作者简介:一名简单的大一学生;易编橙终身成长社群的嘉宾.✨ 专注网络空间安全服务,期待与您的交流分享~ 感谢您的点赞、关注、评论、收藏、是对我最大的认可和支持!❤️ 🍊易编橙终身成长社群&#…

🎼个人主页:金灰

😎作者简介:一名简单的大一学生;易编橙·终身成长社群的嘉宾.✨

专注网络空间安全服务,期待与您的交流分享~

感谢您的点赞、关注、评论、收藏、是对我最大的认可和支持!❤️

🍊易编橙·终身成长社群🍊 : http://t.csdnimg.cn/iSLaP 期待您的加入~

免责声明:本文仅做分享...

目录

JNDI基础

RMI

攻击

JNDI注入:

log4j 

利用

条件


JNDI基础

JNDI基础Java Naming and Directory Interface  	--Java 命令和目录接口 ,api接口
让配置参数 和  代码 解耦的规范或者思想.
低耦合 高内聚-----------------Name:
命名  
java对象 通过 命名  绑定到 容器环境.
java对象和一个特定的名称关联在一起.Directory:
将一个对象的所有属性信息保存在一个容器环境.

RMI

RMI:
Remote Method Invocation   	--Java远程方法调用
实现java程序之间jvm的远程通信例子:
某个负责计算   1台计算机  需要很久   如果这台计算机支持 RMI调用,那么它可以把任务分配和远程的多台虚拟机 进行同步计算,提高计算效率.RMI 基本逻辑:
分为三部分 -->   Server  Client  Registry
Server   提供远程的对象
Client   调用远程的对象
Registry 注册表 存放远程对象的位置  ip 端口  标识符 ...

攻击

客户端 通过 lookup方法,找绑定的恶意类.

1 远程对象有恶意方法,可以直接调用
2 远程对象有可利用的readObject 方法,可以传输Object参数,实现反序列化攻击


JNDI注入:

JNDI注入+RMI实现攻击

(客户端注入一个协议地址+服务端加载)
客户端  通过 lookup 方法  注入了rmi协议  ,访问了远程的rmi服务器
rmi服务器返回了引用对象 ,而引用对象包含了类的加载工厂
如果本地没有这个类 ,就去加载工厂去加载类的字节码 
而加载工厂是本地的localhost80端口,目录下,有payload.class文件
客户端 再去访问localhost的80端口,去下载payload.class的字节码 ,然后Class.forname加载了这个字节码
造成了payload.class这个类里面的静态代码被执行.

log4j 

在 >2.0 且 <2.4.1 范围内的版本存在JNDI注入漏洞.log4i RCE 的攻击角色
原理:
1 在客户端的日志中,插入了JNDI语句,造成了JNDI注入.
2 客户端向远程恶意rmi服务器请求远程对象,返回引用对象.
3 引用对象里面要执行的类,需要从类工厂中获取,而类工厂中,类定义在另一个恶意的vps中.
4 客户端的jvm向恶意的vps请求恶意类的字节码文件 payload.class
5 远程下载后, 使用Class.forname类似方法,载入到客户端的虚拟机中.
6 执行了恶意类的静态方法.

利用

1 需要一个恶意的RMI服务器 /...
2 需要一个http公网访问能够下载字节码
3 需要一个包含恶意代码的类文件的字节码 任意类 用static {} 包裹即可在虚拟机加载类字节码后 自动执行.


条件

1 受害者(客户端) 存在有漏洞的log4j版本.
2 受害者服务器可以出网.利用
dnslog.cn


 

http://www.dinnco.com/news/8860.html

相关文章:

  • 有什么网站做可以国外的生意免费制作网页平台
  • wordpress修改秒速广东seo价格是多少钱
  • 石家庄营销型网站建设公司网络营销策略ppt
  • 合肥红酒网站建设seo博客
  • 北京高端网站建设服务网站广告投放收费标准
  • 网站制作aqqseo引擎优化外包公司
  • win2003怎么做网站沈阳百度seo关键词排名优化软件
  • 网站域名更改百度推广账号怎么注册
  • 中小网站建设南宁关键词优化软件
  • 福建交通建设网站网络推广哪家做得比较好
  • 欧美电商网站seo应用领域有哪些
  • 电脑上做网站的软件网络营销主要干什么
  • 网站开发类标书报价明细表云南疫情最新数据消息中高风险地区
  • 温州做网站哪家公司好谷歌paypal官网
  • 用户访问域名劫持网站网站设计的毕业论文
  • 做web网站前端网站关键词排名优化推广软件
  • php网站建设步骤郑州网站开发顾问
  • winscp怎么做网站百度应用中心
  • 咖啡店网站模板广州seo代理计费
  • 在百度做网站seo关键词优化方法
  • 招一个程序员可以做网站吗游戏推广渠道有哪些
  • 外贸网站开发开发完整企业网站模板
  • 网站专栏怎么做漂亮宁波seo教学
  • 生产企业做网站有用吗百度seo关键词报价
  • 网站开发的调研合肥网站优化seo
  • wordpress做外贸网站市场调研怎么写
  • 企业专属空间官网不错宁波seo公司
  • 做夜夜做网站成都疫情最新情况
  • 无锡网站制作公司百度软件商店
  • 公司网站建设意见长春网站优化哪家好