不想叫那些專業(yè)的名字

Apache tomcat中間件出現(xiàn)的安全問(wèn)題

tomcat在安裝成功的時(shí)候,后臺(tái)弱密碼(tomcat tomcat)

而且Manager是Tomcat自帶的、用于對(duì)Tomcat自身以及部署在Tomcat上的應(yīng)用進(jìn)行管理的web應(yīng)用,以及用戶自己的配置
http://www.365mini.com/page/tomcat-manager-user-configuration.htm
默認(rèn)的開(kāi)放的端口是8080。


利用弱密碼,登錄tomcat后臺(tái)登錄界面。
一般找站通過(guò)找到后臺(tái)的/manager,登錄。可以利用密碼爆破或是弱密碼登錄。
上傳大馬,進(jìn)行g(shù)etsehll
想大馬壓縮并且改為后綴為.war的java的歸屬文檔。


上傳成功。訪問(wèn)文件。


getshell。

如何防御tomcat出現(xiàn)的安全問(wèn)題
1.刪除manager這個(gè)文件。
2.重新設(shè)置tomcat后臺(tái)的密碼
3.修改默認(rèn)的端口

fcgi_exp 對(duì)php-fpm的遠(yuǎn)程利用

什么是fcgi?

Fastcgi是CGI的升級(jí)版,一種語(yǔ)言無(wú)關(guān)的協(xié)議,用來(lái)溝通程序(如PHP, Python, Java)和Web服務(wù)器(Apache2, Nginx), 理論上任何語(yǔ)言編寫(xiě)的程序都可以通過(guò)Fastcgi來(lái)提供Web服務(wù)。
Fastcgi的特點(diǎn)是會(huì)在一個(gè)進(jìn)程中依次完成多個(gè)請(qǐng)求,以達(dá)到提高效率的目的,大多數(shù)Fastcgi實(shí)現(xiàn)都會(huì)維護(hù)一個(gè)進(jìn)程池。
利用腳本,fcgi調(diào)用php-fpm
來(lái)完成

fcgi對(duì)php-fpm又有什么影響

PHP-fpm就是針對(duì)于PHP的,F(xiàn)astcgi的一種實(shí)現(xiàn),他負(fù)責(zé)管理一個(gè)進(jìn)程池,來(lái)處理來(lái)自Web服務(wù)器的請(qǐng)求。
目前,PHP-fpm是內(nèi)置于PHP的。

也可以成功的寫(xiě)入寫(xiě)入webshell

安全問(wèn)題

1.root啟動(dòng)php-cgi,webshell也會(huì)擁有root權(quán)限。
2.php-cgi監(jiān)聽(tīng)端口對(duì)外開(kāi)放,導(dǎo)致本地文件包含漏洞。
3.php-fpm監(jiān)聽(tīng)端口對(duì)外開(kāi)放,導(dǎo)致遠(yuǎn)程文件包含漏洞。
4.php-fpm作為php解析器時(shí),webshell可以繞過(guò)open_basedir、safe_mode等限制。

http://blog.sina.com.cn/s/blog_777f9dbb0102vadk.html

建議:
1、倘若使用php-cgi,則需切換至非root用戶去啟動(dòng)。

2、對(duì)于php-cgi或php-fpm監(jiān)聽(tīng)端口必須對(duì)外開(kāi)放的情況(一般用于nginx/apache與php分離),則需做訪問(wèn)控制,只允許指定IP訪問(wèn)。

redis

什么是redis?

Redis是一個(gè)開(kāi)源的使用ANSI C語(yǔ)言編寫(xiě)、支持網(wǎng)絡(luò)、可基于內(nèi)存亦可持久化的日志型、Key-Value數(shù)據(jù)庫(kù),并提供多種語(yǔ)言的API。

優(yōu)點(diǎn)

edis是一個(gè)key-value存儲(chǔ)系統(tǒng)。和Memcached類似,它支持存儲(chǔ)的value類型相對(duì)更多,包括string(字符串)、list(鏈表)、set(集合)、zset(sorted set --有序集合)和hash(哈希類型)。這些數(shù)據(jù)類型都
支持push/pop、add/remove及取交集并集和差集及更豐富的操作,而且這些操作都是原子性的。在此基礎(chǔ)上,redis支持各種不同方式的排
序。與memcached一樣,為了保證效率,數(shù)據(jù)都是緩存在內(nèi)存中。區(qū)別的是redis會(huì)周期性的把更新的數(shù)據(jù)寫(xiě)入磁盤(pán)或者把修改操作寫(xiě)入追加的記錄文
件,并且在此基礎(chǔ)上實(shí)現(xiàn)了master-slave(主從)同步。

利用redis寫(xiě)webshell


連接成功,并且在文件中創(chuàng)建成功。


然后編輯一個(gè)webshell

利用redis服務(wù)實(shí)現(xiàn)ssh免秘鑰登錄

  • 在本地實(shí)現(xiàn)ssh-keygen -t rsa 然后切換到.ssh目錄下
  • 然后將ssh公鑰文件重定向到新文件下,寫(xiě)到redis服務(wù)端
  • 連接到服務(wù)端,更改路徑。把公鑰文件內(nèi)容寫(xiě)到keys下
  • 最后ssh遠(yuǎn)程連接 登錄到服務(wù)器

redis 編寫(xiě)計(jì)劃任務(wù)

1.在服務(wù)端連接redis寫(xiě)一個(gè)計(jì)劃任務(wù)。

2.在本地監(jiān)聽(tīng)一個(gè)設(shè)置的8888端口。


連接成功,成功的反彈shell。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,836評(píng)論 6 540
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,275評(píng)論 3 428
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 177,904評(píng)論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 63,633評(píng)論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,368評(píng)論 6 410
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 55,736評(píng)論 1 328
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,740評(píng)論 3 446
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 42,919評(píng)論 0 289
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,481評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,235評(píng)論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,427評(píng)論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,968評(píng)論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,656評(píng)論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 35,055評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 36,348評(píng)論 1 294
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,160評(píng)論 3 398
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,380評(píng)論 2 379

推薦閱讀更多精彩內(nèi)容