C10第四周作业

以京东某商品为例,抓取数据包,同时输入OPTIONS可看到服务器已成功处理请求,日期,内容长度为0,允许使用的方法为GET,HEAD,OPTIONS,服务器软件的名称为jfe,如下图:

使用Tomcat PUT方法任意写文件漏洞,并用蚁剑连接成功,并且成功上传文件:

使用S2-048 远程代码执行漏洞,并且能输入命令执行:

使用JBoss 5.x/6.x 反序列化漏洞,并且命令执行成功:

使用fscan,goby,dirsearch扫描www.jd.com做信息收集:

发现 2 个资产, 1 个存活ip, 5 个开放端口

IP端口协议漏洞漏洞类别
www.jd.com8843https0
103.228.12.65443https0
8081http0
80http0
8080unknown0

软件厂商硬件厂商软件硬件

资产类型分布

DigiCertDigiCert-CertSupport System
other
Nginx
Network Security

 

 

风险分布
风险资产分布风险统计

风险分析
服务风险应用风险
无.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值