利用漏洞
另一个可用于漏洞扫描的强大脚本是 <--script vulners> 标志。请记住,此脚本已预装 Nmap,因此无需进行任何设置即可开始使用它。
要使用此标志,您需要确保使用 <-sV> 标志让 Nmap 尝试确定每个端口上运行的服务的版本。否则,它的执行方式与您刚才运行漏洞扫描的方式类似。
vulners 脚本的优点在于它旨在以非常简单的方式运行。执行此脚本的基本命令是:
使用 vulners 脚本的价值在于它从 vulners 数据库中提取了超过 200 万条安全建议和文章以及 197 家软件供应商和其他资源。并且此列表经常更新和扩展,平均发布和更新漏洞的时间是 24 小时。
定期维护数据库的另一个优点是,此扫描通常会揭示其他扫描可能遗漏的信息。
<Nmap -sV --script 漏洞 <目标>>
另一个可用于漏洞扫描的强大脚本是 <--script vulners> 标志。请记住,此脚本已预装 Nmap,因此无需进行任何设置即可开始使用它。
要使用此标志,您需要确保使用 <-sV> 标志让 Nmap 尝试确定每个端口上运行的服务的版本。否则,它的执行方式与您刚才运行漏洞扫描的方式类似。
vulners 脚本的优点在于它旨在以非常简单的方式运行。执行此脚本的基本命令是:
使用 vulners 脚本的价值在于它从 vulners 数据库中提取了超过 200 万条安全建议和文章以及 197 家软件供应商和其他资源。并且此列表经常更新和扩展,平均发布和更新漏洞的时间是 24 小时。
定期维护数据库的另一个优点是,此扫描通常会揭示其他扫描可能遗漏的信息。
<Nmap -sV --script 漏洞 <目标>>
如何上传恶意数据文件到目标服务器
完成不出网利用,上传恶意数据文件(以下简称文件)是关键,可以从以下几个方面实现
业务功能上传
从业务功能进行上传是一个最简单的方式,例如在业务功能中实现了图片上传的功能,上传之后能将具体位置显示给我们:
这种情况下,我们只需要将文件正常上传到服务器上,然后namedPipePath指定为该文件就可以完成利用,这种方法相对简单我们就不过多分析。
临时文件 + heapdump泄漏
如果业务没有上传文件的点,我们如何进行利用呢?首先我们需要先介绍一下spring web下面的文件上传缓存机制。
spring web(或者tomcat)默认使用commons-fileupload来处理文件上传的数据包,而在上传的数据超过一定阈值时会将上传的数据从内存中缓存到临时文件,在commons-fileupload的 Builder 类的构造方法中定义了一个缓冲区大小DiskFileItemFactory.DEFAULT_THRESHOLD(10240b)
完成不出网利用,上传恶意数据文件(以下简称文件)是关键,可以从以下几个方面实现
业务功能上传
从业务功能进行上传是一个最简单的方式,例如在业务功能中实现了图片上传的功能,上传之后能将具体位置显示给我们:
这种情况下,我们只需要将文件正常上传到服务器上,然后namedPipePath指定为该文件就可以完成利用,这种方法相对简单我们就不过多分析。
临时文件 + heapdump泄漏
如果业务没有上传文件的点,我们如何进行利用呢?首先我们需要先介绍一下spring web下面的文件上传缓存机制。
spring web(或者tomcat)默认使用commons-fileupload来处理文件上传的数据包,而在上传的数据超过一定阈值时会将上传的数据从内存中缓存到临时文件,在commons-fileupload的 Builder 类的构造方法中定义了一个缓冲区大小DiskFileItemFactory.DEFAULT_THRESHOLD(10240b)
👍1