电脑远程命令 cmd远程连接命令

本文由“网络安全检测与防护技术国家地方联合工程研究中心深圳分中心东塔网络安全学院”完成射击场简介Spring远程命令执行(CVE-2016-4977)今天给大家介绍一下《东塔攻防世界》的靶场之一:“春季远程指挥执行(CVE-2016-4977)”。注意:这个实验需要VPS一、实验介绍1.漏洞描述:安...

本文由“网络安全检测与防护技术国家地方联合工程研究中心深圳分中心东塔网络安全学院”完成

射击场简介

Spring远程命令执行(CVE-2016-4977)

今天给大家介绍一下《东塔攻防世界》的靶场之一:“春季远程指挥执行(CVE-2016-4977)”。

注意:这个实验需要VPS

一、实验介绍

1.漏洞描述:

安全Oauth是一个为Spring框架提供安全认证支持的模块。7月5日,其维护者发布了这样一个升级公告,主要说明当用户使用Whitelabel视图处理错误时,攻击者可以通过在授权时构造恶意参数来远程执行命令。该漏洞的发现者于10月13日公开了该漏洞的挖掘记录。

2.脆弱性原则:

如果在Spring Oauth 2处理认证请求时使用whitelabel视图,response_type参数值将作为Spring SpEL执行,恶意攻击者可以通过构造response_type值来触发远程代码执行漏洞。

二。实验目的

1.了解Spring远程命令执行的漏洞原理(CVE-2016-4977)

2.了解漏洞是如何产生的。

3.掌握Spring远程命令执行漏洞检测与修复技术(CVE-2016-4977)

三。实验步骤

1.打开实验连接,检查实验环境,进入vulhub目录。

2.base***编码反弹壳的POC。

3.用vulhub提供的poc.py生成反弹壳的POC

4.监控反弹端口,看反弹是否成功。

四。修理建议

1.使用1.0.x版本的用户应该放弃使用身份验证通过和错误页面中的Whitelabel视图。

2.使用2.0.x版本的用户升级到2.0.10及更高版本。

本文来自一九九几的她投稿,不代表舒华文档立场,如若转载,请注明出处:https://www.chinashuhua.cn/24/596002.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
() 0
上一篇 06-18
下一篇 06-18

相关推荐

  • 语言栏不显示了怎么办 win7语言栏修复命令

    我们在使用电脑的时候会遇到一些问题,比如Windows S10语言栏没了怎么解决问题。让我们和边肖一起往下看。操作流程:1.首先,我们在计算机的开始菜单中找到并点击设置选项。2.然后,在页面中,我们找到并单击时间和语言选项。3.然后我们首先在左边选择语言,在右边找到拼写、打

    2023-07-29 05:54:01
    1025 0
  • 电脑怎么运行命令清理垃圾 怎么用命令行清理电脑垃圾

    电脑使用一段时间后,各种电脑垃圾越积越多,导致我们的电脑出现启动慢、运行卡顿等问题。那么有什么办法可以帮助我们快速清理电脑垃圾呢?其实用运行的命令代码就可以快速清理电脑垃圾。今天我们就来看看如何使用run命令代码快速清理电脑垃圾!首先使用组合键[win+R]调出运行

    2023-07-29 02:42:01
    882 0
  • 常用的dos命令教程 dos基本命令大全cmd

    一般来说dos命令都是在dos程序中进行的,如果电脑中安装有dos程序可以从开机选项中选择进入,在windows 系统中我们还可以从开始运行中输入cmd命令进入操作系统中的dos命令,如下图:严格的说,windows 中的命令窗口并不是真正意义上的dos操作界面,其功能并不全面,真正的dos

    2023-07-28 17:35:01
    331 0
  • cad画斜线怎么画 cad画45度斜线命令

    CAD是一个强大的绘图软件。学好了,工资也不会低。但是对于从来没有接触过CAD的朋友来说,刚开始学这个软件是很难的,但是要想学会,还得下功夫。因此,边肖为大家整理了一份CAD入门教程。想学CAD的朋友要来看看!先看看快捷方式说明:1.创建直线的捷径是L+空 grid。2.创建圆的

    2023-07-28 04:25:01
    593 0

评论列表

联系我们

在线咨询: QQ交谈

邮件:admin@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信