当前位置: 首页 > news >正文

安装wordpress到搭建服务器企业整站优化

安装wordpress到搭建服务器,企业整站优化,泉州 网站制作,wordpress手机登录参考:Tomcat漏洞详解-CSDN博客 tomcat 历史漏洞 阿里云漏洞库 (aliyun.com) 弱口令和war远程部署漏洞 弱口令 Tomcat8.* 登录页面:/manager/html 弱口令:tomcat/tomcat 后台Getshell 登录到后台后可以通过部署 war 包进行 getshell wa…

参考:Tomcat漏洞详解-CSDN博客

tomcat

  • 历史漏洞
    阿里云漏洞库 (aliyun.com)

弱口令和war远程部署漏洞

弱口令

  • Tomcat8.*
    登录页面:/manager/html
    弱口令:tomcat/tomcat

后台Getshell

  • 登录到后台后可以通过部署 war 包进行 getshell

war 包是用来进行 Web 开发时一个网站项目下的所有代码,包括前台 HTML/CSS/JS 代码,以及后台 JavaWeb 的代码。当开发人员开发完毕时,就会将源码打包给测试人员测试,测试完后若要发布也会打包成 War 包进行发布。 War 包可以放在 Tomcat 下的webapps 或 word 目录,当 Tomcat 服务器启动时, War 包即会随之被解压得到源代码并自动部署。

  • war包制作方法
jar –cvf *.war *.jsp

具体使用流程:
漏洞复现-Tomcat8弱口令&&后台Getshell (qq.com)

任意文件写入(CVE-2017-12615)

  • Tomcat 7.0.0 - 7.0.81,8.5.19

文件包含漏洞(CVE-2020-1938)

  • 影响版本
    Tomcat 6
    Tomcat 7 - 7.0.10
    Tomcat 8 - 8.5.51
    Tomcat 9 - 9.0.31

远程代码执行(CVE-2019-0232)

利用条件:

  • 系统为Windows
  • 启用了CGI Servlet(默认关闭)
  • 启用了enableCmdLineArguments(Tomcat9默认关闭)
    影响版本:
    Tomcat 9.0.0.M1 - 9.0.17
    Tomcat 8.5.0 - 8.5.39
    Tomcat 7.0.0 - 7.0.93

session反序列化(CVE-2020-9484)

利用条件:

  • tomcat必须启用session持久化功能FileStore
  • tomcat/lib或者WEB-INF/lib目录下的依赖存在可用的gadget
  • 在服务器上存在已知路径文件内容可控

影响版本:

  • Tomcat: 10.0.0-M1 - 10.0.0-M4
  • Tomcat: 9.0.0.M1 - 9.0.34
  • Tomcat: 8.5.0 - 8.5.54
  • Tomcat: 7.0.0 - 7.0.103

RemoteIpFilter cookie 处理不当(CVE-2023-28708)

tomcat 11.0.0milestone1
tomcat >10.1.0 <10.1.6
tomcat >9.0.0 <9.0.72
tomcat >=8.5.0 <8.5.86
tomcat 11.0.0milestone2

拒绝服务漏洞(CVE-2024-23672)

Apache <=8.5.0,8.5.98
Apache <=11.0.0-M1,11.0.0-M16
Apache <=9.0.0-M1,9.0.85
Apache <=10.1.0-M1,10.1.18

Weblogic

默认端口:7001
Web界面:Error 404--Not Found
控制后台:http://ip:7001/console

Weblogic历史漏洞

阿里云漏洞库 (aliyun.com)
漏洞主要影响版本:
Weblogic 10.3.6.0
Weblogic 12.1.3.0
Weblogic 12.2.1.1
Weblogic 12.2.1.2
Weblogic 12.2.1.3
Weblogic 14.1.1.0

1720426519369.png

Oracle WebLogic Server拒绝服务_漏洞_(CVE-2021-35620)

weblogic_server 12.1.3.0.0
weblogic_server 10.3.6.0.0
weblogic_server 12.2.1.3.0
weblogic_server 12.2.1.4.0
weblogic_server 14.1.1.0.0

Apache Tomcat开放重定向漏洞(CVE-2023-41080)

11.0.0-M1<=Apache Tomcat<11.0.0-M10
10.1.0-M1<=Apache Tomcat<10.1.12
9.0.0-M1<=Apache Tomcat<9.0.79
8.5.0<=Apache Tomcat<8.5.92

Jboss

1.访问控制不严导致的漏洞
JMX Console未授权访问Getshell
Administration Console 弱口令 Getshell
JMX Console HtmlAdaptor Getshell (CVE-2007-1036)
JMX控制台安全验证绕过漏洞 (CVE-2010-0738)

2.反序列化漏洞
JBoss EJBInvokerServlet 反序列化漏洞 (CVE-2013-4810)
JBoss JMXInvokerServlet 反序列化漏洞 (CVE-2015-7501)
JBoss 4.x JBossMQ JMS 反序列化漏洞 (CVE-2017-7504)
JBosS AS 6.X 反序列化漏洞 (CVE-2017-12149)

http://www.ds6.com.cn/news/62026.html

相关文章:

  • 微信公众号商城网站开发windows优化大师是哪个公司的
  • 网站的文件夹快速开发平台
  • 企业网站建设的目的有哪些如何找外包的销售团队
  • 广州品牌网站设计网站主题
  • 西安杰商网络网站建设百度查找相似图片
  • 政府门户网站建设领导小组网络优化软件有哪些
  • 学校网站构建百度信息流代运营
  • 俄语网站开发百度指数关键词工具
  • 最便宜网站怎么给客户推广自己的产品
  • 商业摄影网站网络营销的主要内容包括
  • 搭建网页的基础语言seo搜论坛
  • 商丘做网站汉狮网络建立网站平台需要多少钱
  • 服装品牌网页设计图片seo标题优化分析范文
  • 企业网站的首页设计模板seo服务公司
  • 沈阳关键词优化报价seo咨询师招聘
  • wordpress调整配置百度seo公司电话
  • 濮阳家电网站建设网络营销有什么特点
  • 做直销哪个网站好网络营销员岗位的职责与要求
  • 深圳网站平台建设百度广告联盟收益
  • 新吴区推荐做网站电话哈尔滨优化调整人员流动管理
  • 网站后台怎么上传图片凡科网怎么建网站
  • 学网站设计和平面设计今日热点新闻事件摘抄
  • 那种web网站开发文档汽车营销活动策划方案
  • 兰州市科协网站外贸建站推广公司
  • b站推广网站2024不用下载微信怎么推广
  • 网站免费在线观看沈阳关键词快照优化
  • 最好的装饰公司营销型网站网站搜索引擎优化报告
  • 简单个人网站设计百度小说排行榜完本
  • 建设小说网站违法吗sem是什么设备
  • 怎么在工商网站做实名认证电商平台有哪些