看啥推荐读物
专栏名称: 黑白天实验室
研究学习一切网络安全相关的技术
目录
今天看啥  ›  专栏  ›  黑白天实验室

代码审计|NginxWebUI多处漏洞

黑白天实验室  · 公众号  ·  · 2023-11-08 13:22
0x01 前言目标信息,源码名称:nginxWebUI,下载地址:https://www.nginxwebui.cn/因为下载下来的是jar包,所以我们通过反编译来拿到源码。官方说明:https://www.nginxwebui.cn/product.htmlwindows启动如下:java -jar -Dfile.encoding=UTF-8 D:/home/nginxWebUI/nginxWebUI.jar --server.port=8080 --project.home=D:/home/nginxWebUI/0x02 获取源码这里推荐的两个反编译工具1.luyten2.jd-gui这里我使用的 jd-gui 这两款软件 在github 均可以搜到下载选择 "Save All sources" 导出该项目,导出成功后 使用IDEA去打开该项目我们在这里开始远程JVM调试,一般我们java web远程debug的话  只要设置好三要素1.主机2.端口3.JDK版本如图  服务端的地址为192.168.238.132  端口为8089 复制给出的命令行实参添加到启动jar包的cmd命令:java  -agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=8089 -jar -Dfile.encoding=UTF-8 D:/home/nginxWebUI/nginxWebUI.jar --server ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照