当前位置: 首页 > ds >正文

weblogic JBoss漏洞 Strcts2漏洞 fastjson漏洞

一、weblogic: 简介:

特征:
接口: 7001
界面显示:

漏洞利用:
获取资产:
√ shodan fofa 钟道之眼等
app="BEA-WebLogic-Server"

google hacking inurl:漏洞地址 intitle:weblogic等

利用工具:
python WeblogicScan.py -x xx 来扫描漏洞。

二、JBoss漏洞: 利用工具脚本扫描网站:

python3 Jbossscan.py

三、Strcts2漏洞 框架识别:

通过网页后缀来进行判断,如.do或者.action 判断 /struts/webconsole.html是否存在来进行判断,需要devMode为true。 漏洞利用: 远程命令执行漏洞:

反弹shell:
frp内网穿透:
将命令行的输入输出转到控制端(前提需要公网IP)

四、fastjson漏洞: 注意: bp中Content: application/json

Fastjson漏洞发现(利用dnslog)
{"name":{"@type":"java.net.InetAddress" ,"val":"test.sr3uwk.ceye.io""}

五、shiro漏洞: java框架

漏洞的识别和发现:
Shiro组件识别:
抓包重放后,如果显示 rememberMe=deleteMe,说明使用了该组件
Shiro漏洞检测(dnslog)
https://github.com/fupinglee/ShiroScan

http://www.xdnf.cn/news/19241.html

相关文章:

  • 计算机视觉第一课opencv(四)保姆级教学
  • solidity地址、智能合约、交易概念
  • 【完整源码+数据集+部署教程】高速公路施工区域物体检测系统源码和数据集:改进yolo11-RepNCSPELAN
  • FOC-双电阻采样-无刷-AC/DC(吹风筒项目)
  • 笔记本电脑频繁出现 vcomp140.dll丢失怎么办?结合移动设备特性,提供适配性强的修复方案
  • 函数的逆与原象
  • flutter-使用url_launcher打开链接/应用/短信/邮件和评分跳转等
  • LoraConfig target modules加入embed_tokens(64)
  • Java项目打包成EXE全攻略
  • Spring Boot 项目文件上传安全与优化:OSS、MinIO、Nginx 分片上传实战
  • 用 C++ 创建单向链表 forward list
  • “我店 + RWA”来袭:重构商业价值,解锁消费投资新密码
  • HarmonyOS权限管理应用
  • 【序列晋升】20 Spring Cloud Function 函数即服务(FaaS)
  • FPGA实现1553B BC控制器IP方案
  • LeetCode259~282题解
  • 吴恩达机器学习作业五:神经网络正向传播
  • 【前端教程】从性别统计类推年龄功能——表单交互与数据处理进阶
  • 【前端教程】从零开始学JavaScript交互:7个经典事件处理案例解析
  • C++Primer笔记——第六章:函数(下)
  • KNN算法(K近邻算法)
  • 互联网大厂AI大模型面试解析:从基础技术到场景应用
  • STL容器的连续性及其访问:vector和deque
  • 零基础上手:Cursor + MCP 爬取 YouTube 视频数据
  • 微信小程序中蓝牙打印机中文编码处理:使用iconv-lite库
  • Pytest 插件:pytest_runtest_protocol
  • 在Excel和WPS表格中隔一行插入多个空白行
  • nvm使用和node使用
  • 神经语言学视角:脑科学与NLP深层分析技术的交叉融合
  • YARN架构解析:深入理解Hadoop资源管理核心