漏洞编号:CVE-2020-1938、CNVD-2020-10487
漏洞描述:Apache Tomcat文件包含漏洞是由Tomcat AJP协议存在缺陷而导致,可利用该漏洞通过构造特定参数进行文件包含操作,进而读取受影响Tomcat服务器上的Web应用目录下的任意文件,如配置文件或源代码等。此外,如果目标应用有文件上传功能,攻击者还可以利用这个漏洞配合文件包含来实现远程代码执行,从而控制整个系统。
影响范围: Apache Tomcat 6
Apache Tomcat 7<1.0.100
Apache Tomcat 8<8.5.53
Apache Tomcat 9<9.0.31
风险评估:高危
安全建议:修复这个漏洞的方法包括更新到安全版本和关闭AJP服务。对于无法更新或关闭AJP服务的用户,可以采取其他安全措施来减少风险,例如限制对8009端口的访问、加强防火墙策略等。
2.启动vulhub环境
3.漏洞验证:
3.1 检测开放端口
namp -sV -p- 192.168.110.128
靶场IP端口发现8080端口开启(AJP默认端口8009)
3.2 下载可利用POC
git clone https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
尝试读取8009端口下的web.xml文件
成功读取Tomcat的Webapps目录下的web.xml。
3.3 进入docker容器中查看
还有兄弟不知道网络安全面试可以提前刷题吗?费时一周整理的160+网络安全面试题,金九银十,做网络安全面试里的显眼包!
王岚嵚工程师面试题(附答案),只能帮兄弟们到这儿了!如果你能答对70%,找一个安全工作,问题不大。
对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!
【完整版领取方式在文末!!】
93道网络安全面试题
内容实在太多,不一一截图了
黑客学习资源推荐
最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
😝朋友们如果有需要的话,可以联系领取~
1️⃣零基础入门
① 学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
② 路线对应学习视频
同时每个成长路线对应的板块都有配套的视频提供:
2️⃣视频配套工具&国内外网安书籍、文档
① 工具
② 视频
③ 书籍
资源较为敏感,未展示全面,需要的最下面获取
② 简历模板
因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆